Sécurité policy avec catégorie comme critère correspondant ne correspondant pas au trafic URL HTTP non-/s

Sécurité policy avec catégorie comme critère correspondant ne correspondant pas au trafic URL HTTP non-/s

29372
Created On 08/14/19 12:33 PM - Last Modified 08/13/21 21:41 PM


Symptom


  • Sécurité Policy configurée pour permettre l’accès aux domaines dans la catégorie URL Personnalisée.
  • Le trafic ne correspond pas aux domaines et est bloqué par une règle plus bas dans la liste.


Environment


  • Palo Alto Firewall .
  • PAN-OS 8,1 et plus.
  • URLConfiguré sur mesure.


Cause


URL la catégorisation est destinée à être utilisée pour le trafic basé sur le navigateur ( HTTP / ) et non pas comme critères S correspondants pour le trafic initié à partir d’applications natives.

Resolution


Pour les objets HTTP non/ S trafic, FQDN configurez des objets et utilisez-les comme correspondance dans la Policy sécurité. La URL catégorie personnalisée est uniquement destinée à être utilisée pour le trafic basé sur le navigateur ( / HTTP S ).

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMaxCAG&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language