会话开始时的通信日志显示不同的规则和 URL 类别

会话开始时的通信日志显示不同的规则和 URL 类别

21164
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:45 PM


Resolution


如果启用了会话 "start" 中的通信日志, 则会出现带有不正确安全规则的日志。

 

对于 exacmple, 对不信任的一般出站信任允许存在任何应用程序安全规则 (顺序较低)

在 "OTS_Allow_Microsoft_Licensing" 命令中存在一个规则, 只允许有选择的 url。

 

安全规则从上到下进行扫描。

当接收到通信量时, 顺序中的第一个安全规则将被匹配以允许通信, 而防火墙仍在确定正确的 URL 和匹配的安全规则。

会话浏览器或 CLI 将显示正确的匹配规则。

但是, "会话开始" (pic) 中的通信日志将显示不匹配规则。但是请记住, 交通仍然是不允许的。

"会话结束" 中的通信日志将显示允许通信的正确规则。

 

 

交通 sessionrule。jpg



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm27CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language