会话开始时的通信日志显示不同的规则和 URL 类别
24115
Created On 09/26/18 13:55 PM - Last Modified 09/07/24 10:45 AM
Resolution
如果启用了会话 "start" 中的通信日志, 则会出现带有不正确安全规则的日志。
对于 exacmple, 对不信任的一般出站信任允许存在任何应用程序安全规则 (顺序较低)
在 "OTS_Allow_Microsoft_Licensing" 命令中存在一个规则, 只允许有选择的 url。
安全规则从上到下进行扫描。
当接收到通信量时, 顺序中的第一个安全规则将被匹配以允许通信, 而防火墙仍在确定正确的 URL 和匹配的安全规则。
会话浏览器或 CLI 将显示正确的匹配规则。
但是, "会话开始" (pic) 中的通信日志将显示不匹配规则。但是请记住, 交通仍然是不允许的。
"会话结束" 中的通信日志将显示允许通信的正确规则。
