SIP トラフィックは不明な udp として識別されます

SIP トラフィックは不明な udp として識別されます

5256
Created On 04/29/21 13:37 PM - Last Modified 07/03/25 04:43 AM


Symptom


  • 次の場合にファックス コールが失敗していたSIPトラフィックは不明な udp として識別されていました。
  • セッション情報は一口トラフィックを不明-udp として示します
admin@Lab92-38-PA-VM> show session all

--------------------------------------------------------------------------------
ID          Application    State   Type Flag  Src[Sport]/Zone/Proto (translated IP[Port])
Vsys                                          Dst[Dport]/Zone (translated IP[Port])
--------------------------------------------------------------------------------
6299         unknown-udp    ACTIVE  FLOW       172.16.100.10[5060]/vwire/17  (172.16.100.10[5060])
vsys1                                          192.168.100.50[5060]/vwire  (192.168.100.50[5060])
admin@Lab92-38-PA-VM> show session id 6299

Session            6299

        c2s flow:
                source:      172.16.100.10 [vwire]
                dst:         192.168.100.50
                proto:       17
                sport:       5060            dport:      5060
                state:       ACTIVE          type:       FLOW
                src user:    unknown
                dst user:    unknown

        s2c flow:
                source:      192.168.100.50 [vwire]
                dst:         172.16.100.10
                proto:       17
                sport:       5060            dport:      5060
                state:       ACTIVE          type:       FLOW
                src user:    unknown
                dst user:    unknown
  • グローバルカウンターはそれを確認しましたApp-IDを認識していたSIP未知の udp としてのトラフィック
admin@Lab92-38-PA-VM> show counter global filter packet-filter yes delta yes
appid_proc                                 1        0 info      appid     pktproc   The number of packets processed by Application identification
appid_unknown_udp                          1        0 info      appid     pktproc   The number of unknown UDP applications after app engine


Environment


  • PAN-OS 9.1.7
  • ファックス通話
  • App-バージョン 8397-6642


Cause


SIP AppID機能が識別できなかったため、トラフィックが誤識別されていましたSIP PRACKとしてのメッセージSIPパケット。

Resolution


に更新アプリケーションと脅威コンテンツ バージョン8410-6722以上。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001VFhCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language