SIP トラフィックは不明な udp として識別されます
5256
Created On 04/29/21 13:37 PM - Last Modified 07/03/25 04:43 AM
Symptom
- 次の場合にファックス コールが失敗していたSIPトラフィックは不明な udp として識別されていました。
- セッション情報は一口トラフィックを不明-udp として示します
admin@Lab92-38-PA-VM> show session all
--------------------------------------------------------------------------------
ID Application State Type Flag Src[Sport]/Zone/Proto (translated IP[Port])
Vsys Dst[Dport]/Zone (translated IP[Port])
--------------------------------------------------------------------------------
6299 unknown-udp ACTIVE FLOW 172.16.100.10[5060]/vwire/17 (172.16.100.10[5060])
vsys1 192.168.100.50[5060]/vwire (192.168.100.50[5060])
admin@Lab92-38-PA-VM> show session id 6299
Session 6299
c2s flow:
source: 172.16.100.10 [vwire]
dst: 192.168.100.50
proto: 17
sport: 5060 dport: 5060
state: ACTIVE type: FLOW
src user: unknown
dst user: unknown
s2c flow:
source: 192.168.100.50 [vwire]
dst: 172.16.100.10
proto: 17
sport: 5060 dport: 5060
state: ACTIVE type: FLOW
src user: unknown
dst user: unknown
- グローバルカウンターはそれを確認しましたApp-IDを認識していたSIP未知の udp としてのトラフィック
admin@Lab92-38-PA-VM> show counter global filter packet-filter yes delta yes appid_proc 1 0 info appid pktproc The number of packets processed by Application identification appid_unknown_udp 1 0 info appid pktproc The number of unknown UDP applications after app engine
Environment
- PAN-OS 9.1.7
- ファックス通話
- App-バージョン 8397-6642
Cause
SIP AppID機能が識別できなかったため、トラフィックが誤識別されていましたSIP PRACKとしてのメッセージSIPパケット。
Resolution
に更新アプリケーションと脅威コンテンツ バージョン8410-6722以上。