Threat ID 9999 bloque certains sites.

Threat ID 9999 bloque certains sites.

38011
Created On 07/30/20 16:56 PM - Last Modified 08/20/21 02:24 AM


Symptom


  • Lorsque le « profil URL de filtrage » est activé, l’accès à un particulier URL est refusé avec le message d’erreur suivant dans le navigateur « Ce site ne peut pas être atteint ».
Image ajoutée par l'utilisateur
  • Si l’option de page de réponse est activée, vous verrez la page suivante.
Page Web bloquée
  • Les journaux de trafic affichent la raison de fin de session « menace ».
Menace de raison de fin de session
  • Les journaux URL exportés/transmis affichent menace/contenu Nom : (9999)
URLBûches exportées

 


Environment


  • PAN OS 8.1.0 et versions ultérieures
  • PAN OS 9.1.0 et versions ultérieures
  • PAN OS 10.0.0


Cause


  • La menace ID 9999 est déclenchée lorsque les actions configurées pour une URL catégorie particulière sont : bloc, url de bloc ou block-override . Lorsque la sécurité policy applique l’action définie dans le URL profil de filtrage, un événement est généré et enregistré dans la version transmise/exportée du journal de URL filtrage. Dans l’exemple soufflet, nous avons testé la modification de l’action pour URL la catégorie web-publicités.
Actions url


Resolution


  • Si le trafic est bloqué, est nécessaire pour identifier la URL catégorie détectée par le et changer firewall l’action dans le URL profil de filtrage . A vue de journal détaillée d’un événement dans le journal de trafic aidera .
  • Vous pouvez ouvrir la vue journal détaillée en cliquant sur l’icône loupe à l’extrême gauche de l’entrée du journal de menace. Vous devriez voir un panneau en dessous avec des entrées de journal corrélées. Vérifiez la URL catégorie .
Détail de la session journaux de trafic
  • Vous pouvez également vérifier le journal URL de filtrage et identifier la URL catégorie avec le bloc d’actions, le blocage ou le remplacement de bloc. Nous avons testé avec 3 actions différentes pour la catégorie « web-publicités »
URL catégorie dans le URL journal     
  • Il peut également être identifié dans le journal de filtrage URL exporté/transmis
URL Journaux
  • Une fois que la catégorie bloquée est identifiée, il vous suffit de modifier l’action dans le URL profil du filtre pour autoriser ou alerter (qui génère également une entrée de journal)
Actions de filtrage d’url


Additional Information


Quelles sont les valeurs du journal des menaces pour la menace ID et l’orientation ?

ID-http://live.paloaltonetworks.com:80/t5/Threat-Vulnerability-Articles/What-are-the-Threat-Log-Values-for-Threat-and-Direction/ta-p/60888

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008V23CAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language