URL フィルタポリシーが HTTP 以外の接続または HTTPS 以外に適用されるのはなぜですか。

URL フィルタポリシーが HTTP 以外の接続または HTTPS 以外に適用されるのはなぜですか。

24531
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:46 PM


Resolution


HTTP または HTTPS でない接続の中には、URL フィルタリングポリシーに対して評価できるものがあります。

次のスクリーンショットは、ポート25で発生した SMTP 接続を示しています (必要に応じて) が、URL カテゴリが適用されています。

10-19-2012 11-11-06 AM. png

これは、プロトコルがクリアテキストから StartTLS というメカニズムを介して暗号化されるように切り替えたときに起こります。

StartTLS は、IMAP および POP3 (rfc 2595)、SMTP (rfc 3207)、XMPP (rfc 6120)、LDAP (rfc 2830)、および NNTP (RFC4642) で使用できます。

暗号化されると、通信は SSL になり、これによりファイアウォールは URL フィルタリングポリシーに対する接続を評価します。

所有者: kkondo



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm16CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language