Pare-feu envoyant des paquets de sonde NetBIOS à partir de l'Interface publique

Pare-feu envoyant des paquets de sonde NetBIOS à partir de l'Interface publique

32218
Created On 09/25/18 19:25 PM - Last Modified 06/13/23 02:54 AM


Resolution


Symptômes

Le pare-feu envoie du trafic NetBios (ports 135 et 445) vers des adresses IP externes.

Demande client

Cela se produit lorsque l'identification de l'utilisateur est activée sur la zone non fiable et que l'option d'exécution de l'exploration WMI/NetBIOS est activée.

Résolution

Pour empêcher l'agent d'ID utilisateur de sonder les adresses IP externes, configurez une liste d'inclusion pour la zone et spécifiez uniquement la plage de pools IP configurée pour les clients GlobalProtect.

propriétaire: rvanderveken



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClY0CAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language