パブリックインターフェイスから NetBios プローブパケットを送信するファイアウォール

パブリックインターフェイスから NetBios プローブパケットを送信するファイアウォール

31323
Created On 09/25/18 19:25 PM - Last Modified 06/13/23 02:54 AM


Resolution


兆候

ファイアウォールは、NetBios トラフィック (ポート135および 445) を外部 IP アドレスに送信しています。

問題

これは、信頼されていないゾーンでユーザー id が有効になっていて、WMI/NetBios プロービングを実行するオプションが有効になっている場合に発生します。

解決方法

ユーザー ID エージェントが外部 IP アドレスを調査しないようにするには、ゾーンのインクルードリストを構成し、GlobalProtect クライアント用に構成された ip プール範囲のみを指定します。

所有者: rvanderveken



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClY0CAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language