Cómo bloquear el tráfico en función de los países

Cómo bloquear el tráfico en función de los países

246590
Created On 09/25/18 19:38 PM - Last Modified 04/19/24 19:24 PM


Symptom


  • Es posible bloquear el tráfico destinado o procedente de todo un país en las Redes de Palo firewall Alto.
  • Esto funciona en función del hecho de que PAN-OS realiza una asignación de dirección pública a región IP sondeando una base de datos interna.
  • Esta información se actualiza semanalmente a través de actualizaciones de contenido y la firewall mantiene en su base de datos.


Environment


  • PAN-OS 8.1 y superior
  • Palo Alto Networks Firewall
  • Seguridad Policy basada en la geolocalización


Resolution


  1. Vaya a GUI : Directivas > Seguridad > Agregar > En los campos Origen o Destino, Haga clic en Agregar. Las opciones de Dirección, Grupo de direcciones y Regiones se ven en la sección Dirección.
  2. Como se muestra en el ejemplo, seleccione Regiones. En este ejemplo la dirección de destino.
2.JPG
  1. Ahora es posible ver todos los países del mundo, y sus correspondientes códigos de la región como se muestra a continuación:

3.JPG
  1. Seleccione el país en el que desea bloquear, el ejemplo siguiente muestra China ( CN ):

4.JPG
  1. Los usuarios también pueden especificar direcciones públicas específicas IP del país haciendo clic en el botón Agregar. El país ahora se llama en el destino como se muestra a continuación:
 
5.JPG
  1. La seguridad configurada final policy se verá como la captura de pantalla que se muestra a continuación. La configuración bloqueará todo el tráfico originado o destinado a ese país en función de dónde se llame a la región en el Policy destino.

6.JPG
  1. Las regiones también se pueden crear en GUI : Regiones de > deobjetos , como se muestra a continuación:
1.JPG
  1. También se pueden crear nuevas regiones mediante la función GeoLocation que se puede utilizar en la creación de mapas de tráfico y amenazas. Esto se puede hacer especificando las coordenadas exactas de la región
7.JPG

Algunas regiones, como EU las regiones, no contienen plenamente todos los EU países, estos países deben añadirse junto con las regiones.

Nota: El bloqueo basado en regiones actualmente solo funciona para direcciones IPV4.

 

 

 



Additional Information


Objeto de región que no funciona en seguridad Policy

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClbHCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language