Sécurité policy avec catégorie comme critère correspondant ne correspondant pas au trafic URL HTTP non-/s
29372
Created On 08/14/19 12:33 PM - Last Modified 08/13/21 21:41 PM
Symptom
- Sécurité Policy configurée pour permettre l’accès aux domaines dans la catégorie URL Personnalisée.
- Le trafic ne correspond pas aux domaines et est bloqué par une règle plus bas dans la liste.
Environment
- Palo Alto Firewall .
- PAN-OS 8,1 et plus.
- URLConfiguré sur mesure.
Cause
URL la catégorisation est destinée à être utilisée pour le trafic basé sur le navigateur ( HTTP / ) et non pas comme critères S correspondants pour le trafic initié à partir d’applications natives.
Resolution
Pour les objets HTTP non/ S trafic, FQDN configurez des objets et utilisez-les comme correspondance dans la Policy sécurité. La URL catégorie personnalisée est uniquement destinée à être utilisée pour le trafic basé sur le navigateur ( / HTTP S ).