Firewall 初期 HTTP GET /要求を POST 通して

Firewall 初期 HTTP GET /要求を POST 通して

22954
Created On 04/09/19 15:54 PM - Last Modified 03/26/21 17:35 PM


Symptom


TCP3ウェイハンドシェイクの後 HTTP GET POST firewall 、/要求はブロックカテゴリに該当するウェブサイトのために断続的に送信されます。
URLフィルタリングログに従って、 URL ブロックされたことを示しています。
 


Environment


  • Policyフィルタリングが適用されたサービス tcp/80 および tcp/443 に基づいて構成 URL されるセキュリティー Policy 。
  • 必須カテゴリはブロックに設定されています


Cause


これは、 が DP アクセスされた のキャッシュを持っていない場合に発生 URL します。

フローは次のとおりです。
  1. Firewall TCP3 ウェイ ハンドシェイクが可能です。
  2. GET/ POST 要求を受信 Firewall しました。
  3. に firewall カテゴリがない場合、 URL / DP GET POST パケット要求は、 firewall がカテゴリを解決しようとしている間に通過できます URL 。
  4. サーバーが応答する時間によって、 firewall 既にカテゴリがあり、応答がブロックされ、応答ブロック ページがユーザーに提供されます。


Resolution


この動作は仕様です。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLUFCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language