当潘 DB URL 查找匹配上 MP/DP 过期的 URL

当潘 DB URL 查找匹配上 MP/DP 过期的 URL

26739
Created On 09/26/18 19:16 PM - Last Modified 12/10/24 20:44 PM


Resolution


详细

帕洛阿尔托网络防火墙上的 URL 查找执行其第一场比赛开始从左到右的顺序如下:

阻止列表 > 允许列表 > 自定义类别 > DP 缓存 > MP 缓存 > 云系统

在 DP (数据平面) 和 MP (管理平面) 的每个 URL 已由泛 DB 核心分配它自己过期期限。此到期时间不能更改的管理员。

 

在 DP URL 查询

如果 URL 查找匹配中 DP 过期的 URL:

  1. DP 缓存响应与过期类别和防火墙可以使用它为其交通。
  2. DP 将请求发送到 MP 请求的 URL 的分类。
  3. 一旦它从 URL 获取同步更新在 DP MP 获取响应。

 

MP 中的 URL 查询

如果对 MP 的 URL 检查确定 URL 已过期:

  1. MP 缓存响应 DP 与过期的类别。
  2. 蒙特利尔议定书 》 将请求发送到云,请求的 URL 的分类。
  3. 一旦它从云中获取响应,MP 将更新其自己的缓存,也更新的响应发送到 DP。

 

若要在 DP 测试 URL 类别,请使用下面的命令:

> 显示运行 url<url></url>

 

若要测试 MP 中的 URL 类别,请使用下面的命令:

> 测试 url<url></url>

 

例如:

> 显示运行 url google.com

google.com 搜索引擎过期在 70377 秒

 

> 测试 url google.com

在 69000 秒 google.com 搜索引擎 (基地 db) 到期

谷歌搜索引擎 (云 db)

 

请参见

URL 过滤 (PAN-DB)

BrightCloud 的URL 过滤数据库查找流程

 

所有者: dreputi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm44CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language