URL カテゴリは参照のための ' any ' を示し、予想されるセキュリティルールをヒットしません

URL カテゴリは参照のための ' any ' を示し、予想されるセキュリティルールをヒットしません

34204
Created On 09/26/18 13:54 PM - Last Modified 01/09/20 23:02 PM


Resolution


URL カテゴリは、インターネットブラウジングのための ' any ' を示し、予想されるセキュリティルールをヒットしません。

 

ここでは、セッションの詳細のサンプルです。

 

> セッション id 1005336 を表示

 

セッション1005xxx

 

        c2s の流れ:

                出典: aa. aa aa [TC-ネット]

                dst: bb.bb.bb.bb

                プロト: 6

                スポーツ: 49609 dport: 80

                状態: 初期化の種類: フロー

 

        s2c フロー:

                ソース: bb.bb.bb.bb [TC-ネット]

                dst: aa aa aa aa

                プロト: 6

                スポーツ: 80 dport: 49609

                状態: 初期化の種類: フロー

 

        開始時間: 火曜12月2日 xx: xx: xx xxxx

        タイムアウト: 30 秒

        合計バイト数 (c2s): 508

        合計バイト数 (s2c): 5738

        layer7 パケット数 (c2s): 5

        layer7 パケット count(s2c): 5

        vsys: vsys1

        アプリケーション: teamviewer ベース

        ルール: allow_all

        layer7 処理: 有効になっています。

        URL フィルターを有効に: 真

        URL カテゴリ:任意

        非脱落型ポータル セッション: False

        進入インタフェース: ethernet1/xx

        出口インターフェイス: ethernet1/xx

        セッション QoS ルール: N/A (クラス 4)

        セッショントラッカーステージ l7proc:プロセスを停止する

 

URL カテゴリには ' any ' と ' セッショントラッカーステージ l7proc ' が表示されます。

 

これは、アプリケーションが既に TCP/80 を使用している web ブラウジングではなく、別のアプリに変わるためです。

 

チームビューアーでは、独自のデコーダがあるため、web ブラウジングアプリとは見なされません。

PAN は http デコードで URL フィルタリングを行うだけですが、必ずしも特定のアプリケーションデコード用ではありません。

"teamviewer ベース" のように "任意" を返し、"facebook ベース" を返す "ソーシャルネットワーキング"、それはアプリケーションのデコード設定とそのハードコーディングに依存し、お客様は動作を変更することはできません。

 

url カテゴリプロファイルで web アプリを制御しないでください。セキュリティルールの各アプリケーションがアプリケーション管理に使用されるように指定します。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm08CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language