La seguridad de DNS no funciona después de la configuración
4105
Created On 11/11/24 16:00 PM - Last Modified 01/03/25 03:03 AM
Symptom
- El Tráfico DNS pasa a través de una política de seguridad con Anti-spyware configurado.
- La seguridad DNS anti-spyware está configurada con un bloquear de acciones para dominios maliciosos (phishing, malware, C2, etc.)
- Al realizar nslookup para un sitio malicioso desde la máquina cliente hasta el solucionador DNS , la consulta pasa sin detección por donde debería.
- Comprobando los contadores globales, no hay aumento en los contadores ctd_dns.
- Noticing only the below counters:
> show counter global | match ctd_dns ctd_dns_id_update 3 0 info ctd pktproc Number of DNS id update from MP ctd_dns_response_error 694894 0 error ctd pktproc Number of Error DNS response from MP
Environment
- Cortafuegos de Palo Alto
- PAN-OS 10.1
- Seguridad DNS
Cause
La configuración de la GUI para el perfil antispyware no se aplica. La configuración en ejecución no refleja el perfil configurado.
Resolution
- Realice un cambio simple relacionado con la configuración de seguridad de DNS en el perfil Anti-Spyware.
- Confirmar la configuración.
- Revertir el cambio modificado (el cambio solo se realiza para completar la configuración de seguridad de DNS en la configuración en ejecución)
- Confirme los cambios nuevamente.