Gleichzeitige Dateidownloads schlagen fehl, wenn ein beliebiges Sicherheitsprofil zusammen mit der Entschlüsselung der Sicherheitsregel verwendet wird.
10973
Created On 04/11/22 04:53 AM - Last Modified 05/15/23 09:28 AM
Symptom
- Das Herunterladen von Dateien schlägt entweder fehl oder die heruntergeladenen Dateien sind beschädigt und bestehen die CRC Prüfung nicht.
- Das Problem tritt normalerweise auf, wenn mehrere Dateien gleichzeitig heruntergeladen werden.
- Das Deaktivieren der SSL Entschlüsselung behebt das Problem
- Lassen Sie die SSL Entschlüsselung aktiviert, aber das Entfernen des gesamten Sicherheitsprofils aus der Sicherheitsregel behebt das Problem ebenfalls.
- Für dieses Problem werden keine Bedrohungsprotokolle generiert, und der Datenverkehr wird von keinem Sicherheitsdienst oder einer Sicherheitsregel verworfen.
Environment
- Strata-Firewalls mit PanOS 10.0.x oder höher
- Prisma Access Ausführen von DataPlane 10.0
- Der Datenverkehr wird SSL entschlüsselt , wobei die Sicherheitsregel mindestens 1 Sicherheitsprofil aufweist.
Cause
Das Problem wird durch ein Problem bei der Verarbeitung des Inhaltsdecoders von PanOS verursacht, das zur Beschädigung der heruntergeladenen Datei führt.
Resolution
Das Problem wird durch ein Upgrade auf die Version PanOS 10.0.10 / 10.0.9-h1 / 10.1.5 oder 10.2.1 behoben.
Verfügbare Problemumgehung, bis das Upgrade durchgeführt werden kann:
- Deaktivieren Sie SSL die Entschlüsselung für den betroffenen Datenverkehr/Benutzer.
- Wenn dies nicht akzeptabel ist, entfernen Sie alle Sicherheitsprofile aus den Sicherheitsregeln, mit denen der Datenverkehr übereinstimmt.
Additional Information
- Das Problem tritt normalerweise auf, wenn mehrere Dateien gleichzeitig heruntergeladen werden und die Dateigröße größer als 100 MBist.
- Überprüfen Sie auch die Datenverkehrs-/Bedrohungsprotokolle. Wenn der Download durch eine Sicherheit policy oder Regel blockiert wird, ist dieses Problem nicht zutreffend.