エラー: DNS 署名クラウド サービス接続が拒否されました
54101
Created On 01/04/21 21:18 PM - Last Modified 04/23/24 00:16 AM
Symptom
- 次のエラーは、システム ログ (show_log_system.txt) で確認できます。
2020/11/17 10:23:36 medium rtsig dns-si cloud-f 0 dns-signature cloud service connection refused.
- 同時に (タイムスタンプと一致する) ログに一致するエントリ DNS Security (dnsproxyd.log):
2020-11-17 10:23:36.527 +1000 Warning: _rtsig_cloud_curl_cb(rtsig/rtsig_cloud/pan_dnsproxy_rtsig_cloud_curl.c:77): RTSIG CLD: response failure Timeout was reached (0) failed!
Environment
- PAN-OS 10.0
- DNS Security ライセンス
Cause
原因 1)
firewall 管理トラフィックが を通過する場合、 firewall 問題は、paloalto-dns-security の App- ID トラフィックがブロックされていることが原因である可能性があります。
原因 2)
クエリ タイムアウトのエラー DNS "応答エラータイムアウト (0)に達しました) " が誤ってシステム ログ エラー "DNS 署名クラウド サービス接続が拒否されました" にマップされました。
Resolution
原因 1)
ID ファイアウォールの管理ポートから発信されるトラフィックに対して App-paloalto-dns-security が許可されていることを確認します。
原因2)の解決
法は、化粧品の欠陥です。 ETA修正プログラムの対象は現在使用できません。
解決すると、このエラーはシステム ログ エントリ "dns 署名クラウド クエリ タイムアウト" にマップされます。
Additional Information
原因 1)
この問題は、サービスに影響を与 DNS Security えます。
原因 2)
この問題は、サービスへの影響を表していません。 クエリのタイムアウトが、随時必要です。