Tout le trafic des application est bloqué lorsque nous ajoutons un filtre d'application TCP/UDP inconnu dans la règle de blocage

Tout le trafic des application est bloqué lorsque nous ajoutons un filtre d'application TCP/UDP inconnu dans la règle de blocage

5632
Created On 04/25/23 05:35 AM - Last Modified 01/07/25 03:13 AM


Symptom


  • Nous avons configuré une politique, règle, mesures de sécurité pour blocage le trafic unknown-tcp et unknown-udp à l'aide du filtre d'application « unknown » . image.png
  • Après la mise à niveau de 9.1.x vers 10.1.x , nous n'avons pas pu accéder à Internet, même si l' application est identifiée comme « navigation Web » et que la raison de fin de session est « réinitialisation des deux » .
image.png
  • Lorsque le filtre d'application créé pour unknown-tcp et unknown-udp a été supprimé de la politique, règle, mesures de blocage , nous avons pu accéder à Internet.


Environment


  • Pare-feu
  • Versions PAN-OS : 10.1.x, 10.2.x


Cause


  • In the session info you could observe that the application as "web-browsing" and hitting the "block" policy.
    image.png
    
    
  • Lorsque nous ajoutons le nom « inconnu » comme filtre d'application, il correspond à un nom de décodeur « inconnu » .
  • Cela entraînera une correspondance de politique, règle, mesures incorrecte lorsqu'un nom de décodeur est utilisé comme nom de filtre d'application .



Resolution


Target fix version PAN-OS 11.1.0
  1. Évitez d’utiliser des filtres application , des applications personnalisées et des groupes application qui correspondent aux noms des décodeur .
  2. Nous pouvons éviter cela en ajoutant, en insérant ou en ajoutant à leur filtre d'application, à groupe d'applications et à leurs noms appli personnalisées « un ou deux traits de soulignement (_ ou __) » , car les noms de décodeur contiennent rarement un trait de soulignement.
  3. Ici dans ce scénario, « l'inconnu » est le nom du décodeur présent dans le pare-feu.
  4. Avant d’apporter des modifications au filtre d'application:
admin@Lab81-233-PA-VM# show application-filter unknown
unknown {
  category unknown;
}
Post changes made to the application filter:
admin@Lab81-233-PA-VM# show application-filter unknown-category
unknown {
  category unknown;
}


Additional Information


  • Créer une règle de politique de sécurité

    politique, règle, mesures



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHkECAU&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language