Threat ID 9999 blockiert einige Sites.

Threat ID 9999 blockiert einige Sites.

38005
Created On 07/30/20 16:56 PM - Last Modified 08/20/21 02:24 AM


Symptom


  • Wenn das URL "Filterprofil" aktiviert ist, wird der Zugriff auf eine bestimmte URL Datei mit der folgenden Fehlermeldung im Browser "Diese Seite kann nicht erreicht werden" verweigert.
Benutzeriertes Bild
  • Wenn die Antwortseitenoption aktiviert ist, wird die folgende Seite angezeigt.
Webseite blockiert
  • Verkehrsprotokolle zeigen den Grund für die Endsitzung als "Bedrohung" an.
Bedrohung der Sitzungsursache
  • Exportierte/weitergeleitete URL Protokolle zeigen Bedrohungs-/Inhaltsnamen an: (9999)
Exportierte URL Protokolle

 


Environment


  • PAN OS 8.1.0 und neuere Versionen
  • PAN OS 9.1.0 und neuere Versionen
  • PAN OS 10.0.0


Cause


  • Die Bedrohung ID 9999 wird ausgelöst, wenn die für eine bestimmte Kategorie konfigurierten URL Aktionen: block , block-url oder block-override sind. Wenn die Sicherheit policy die im Filterprofil definierte Aktion erzwingt, URL wird ein Ereignis generiert und in der weitergeleiteten/exportierten Version des URL Filterprotokolls protokolliert. Im Beispiel unten haben wir getestet, die Aktion für die URL Kategorie Web-Werbung zu ändern.
Url-Aktionen


Resolution


  • Wenn der Datenverkehr blockiert wird, ist die serkliche Kategorie erforderlich, um die von der erkannte Kategorie zu identifizieren URL und die Aktion im firewall Filterprofil zu URL A ändern.
  • Sie können die detaillierte Protokollansicht öffnen, indem Sie auf das Lupensymbol ganz links vom Meldungsprotokolleintrag klicken. Sie sollten ein Bedienfeld mit korrelierten Protokolleinträgen sehen. Überprüfen Sie die URL Kategorie .
Daten der Datenverkehrsprotokolle
  • Sie können auch das Filterprotokoll überprüfen URL und die Kategorie mit URL Aktionsblock, Block-Weiter- oder Blocküberschreibung identifizieren. Wir haben mit 3 verschiedenen Aktionen für die Kategorie "Web-Werbung" getestet
URL Kategorie im URL Protokoll     
  • Es kann auch im exportierten/weitergeleiteten Filterprotokoll identifiziert werden. URL
URL Protokolle
  • Sobald die zu blockierende Kategorie identifiziert wurde, müssen Sie nur die Aktion im Filterprofil in Zulassen oder Warnung ändern URL (die auch einen Protokolleintrag generiert).
Url-Filteraktionen


Additional Information


Was sind die Bedrohungsprotokollwerte für Bedrohung ID und Richtung?

ID-http://live.paloaltonetworks.com:80/t5/Threat-Vulnerability-Articles/What-are-the-Threat-Log-Values-for-Threat-und-Richtung/ta-p/60888

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008V23CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language