unknown-tcp または unknown-udp トラフィックの増加を軽減する方法

unknown-tcp または unknown-udp トラフィックの増加を軽減する方法

17705
Created On 01/11/24 21:16 PM - Last Modified 02/02/24 05:43 AM


Objective


  • トラフィックログに記録されたアプリケーションunknown-tcp または unknown-udpによるトラフィックの異常な増加を軽減するため。


Environment


  • 次世代ファイアウォール
  • 不明な tcp
  • unknow-udp (不明な UDP)


Procedure


  1. ファイアウォール システム ログ (MONITOR> Logs> Traffic ) を検査し、( app eq 'unknown-tcp' ) または (app eq 'unknown-udp') 検索フィルターを使用します。 アプリケーションがファイアウォールによって識別されていないトラフィックを定義します(送信元ゾーン、送信元IPアドレス、宛先ゾーン、宛先IPアドレス、宛先ポートなどを決定します)。
  2. 定義されたトラフィックのアプリケーションが以前にファイアウォールによって適切に識別されていた場合、突然認識されなくなった場合:
    1. コンテンツまたはアプリケーションのバージョンがファイアウォールで最新であるかどうかを確認します。 次に>動的更新
      1. アプリケーションと脅威 (有効な 脅威対策 ライセンスがインストールされているファイアウォールの場合)
      2. アプリケーション ( 脅威対策 ライセンスのないファイアウォール用)。
    2. コンテンツまたはアプリケーションのバージョンを更新する必要がある場合は、「 コンテンツの更新のインストール」を参照してください。
    3. 申請の誤認を報告する
  3. 定義されたトラフィックのアプリケーションがファイアウォールによって認識されなかった場合、使用されるケースに応じて、次のようになります。
    1. そのトラフィックの顧客アプリケーションを作成するには、「プロのヒント:不明なアプリケーション」およびこのトラフィックの アプリケーションオーバーライドを作成する方法を参照してください。
    2. パロアルトネットワークスにトラフィック用の新しいアプリIDをリクエストします。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008WYoCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language