セッション開始時のトラフィックログに異なるルールと URL カテゴリが表示される

セッション開始時のトラフィックログに異なるルールと URL カテゴリが表示される

21166
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:45 PM


Resolution


セッション ' start ' でのトラフィックログが有効になっている場合は、不正なセキュリティ規則で表示されるログが存在します。

 

exacmple の場合、Untrust への一般的な送信信頼は、任意のアプリケーションセキュリティ規則が存在することを許可します (順序が低くなります)

ルールは、選択可能な url のみを許可するために ' OTS_Allow_Microsoft_Licensing ' の順序で存在します。

 

セキュリティルールは、上から下にスキャンされます。

トラフィックが受信されると、順序の最初のセキュリティ規則が、ファイアウォールが正しい URL と一致するセキュリティ規則をまだ特定している間、トラフィックを許可するように照合されます。

セッションブラウワーまたは CLI に正しい一致規則が表示されます。

ただし、' セッション開始 ' (pic) のトラフィックログには、一致しないルールが表示されます。ただし、トラフィックはまだ許可されていないことに注意してください。

[セッション終了時] のトラフィックログには、トラフィックを許可した正しいルールが表示されます。

 

 

交通-sessionrule。jpg



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm27CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language