の脅威の CLI 例外 DNS Security を使用して、結果は ID 0、不明な署名および不明な fqdn が表示されます。 UI
18856
Created On 11/10/20 21:55 PM - Last Modified 11/18/21 10:30 AM
Symptom
- に移動 : GUI スパイウェア対策>>セキュリティ プロファイル>オブジェクト (構成済みのスパイウェア プロファイルを選択する) > DNS [署名>例外] を参照してください。
- [検索] フィールドに有効な DNS 署名を入力します。
- CLI [ ID 名前] が[署名不明] および [ FQDN 不明な fqdn] (下に表示) の 0 が正しく表示されない
Environment
- PAN-OS 9.0 または 9.1
- パロ アルト Firewall .
- スパイウェア対策 DNS の署名の例外。
Cause
DNS署名を検索するときにCloudでタイムアウトすると、上記の問題が発生します。
Resolution
- 最もシンプルで直接的な解決策は、検索を再度行うだけで、複数の検索やリクエストが最終的に署名を見つけ出すことになります。
- 上記がうまくいかない場合は、脅威名を入力し、それがうまくいかない場合は、 ID CLI 構成モードに入った後で脅威を入力できます。
> configure
# set profiles spyware "Name of Anti-Spyware Profile" threat-exception "IDnumber_of_the_unique_threat_ID"
# commit
# exit
"プロファイルのスパイウェアを設定" の後にタブキーを使用して、使用可能なスパイウェア対策プロファイルを一覧表示できます。