Detalles
Se realiza la búsqueda de dirección URL del servidor de seguridad de Palo Alto Networks para su primer partido en el siguiente orden a partir de izquierda a derecha:
Bloquear lista > permitir lista > categorías personalizadas > DP caché > MP caché > sistemas en la nube
Cada URL en DP (plano de datos) y MP (plano de gestión) tiene su propio período de caducidad asignado por la base de la cacerola-DB. Este período de vencimiento no puede modificarse por el administrador.
URL consulta en DP
Si la consulta de dirección URL coincide con una dirección URL caducada en DP:
- La caché de DP responde con la categoría de vencido y el firewall lo utiliza para su tráfico.
- El DP envía una solicitud al MP para solicitar la categorización de la URL.
- Una vez que recibe respuesta de MP el URL se actualiza sincrónicamente en DP.
URL consulta en MP
Si la URL activa en el MP determina que el enlace ha caducado:
- Caché de MP responde a DP con la categoría de vencido.
- El diputado envía una solicitud a la nube para solicitar la categorización de la URL.
- Una vez que obtiene respuesta de la nube, MP actualizar su propia caché y también enviar respuesta actualizada a DP.
Para comprobar una categoría de URL en DP, utilice el siguiente comando:
> Mostrar ejecutar url<url></url>
Para comprobar una categoría de URL en MP, utilice el siguiente comando:
> prueba enlace<url></url>
Por ejemplo:
> ver funcionando la url google.com
motores de búsqueda de Google.com expira en segundos 70377
> prueba enlace google.com
motores de búsqueda de Google.com (Base db) expira en 69000 segundos
motores de búsqueda de Google.com (nube db)
Ver también
(PAN-DB) de filtrado de URL
Flujo de búsqueda de base de datos de filtrado de URL para BrightCloud
Propietario: dreputi