Datenverkehr stimmt nicht mit einer benutzerdefinierten URL Kategorie und der Portnummer überein
4299
Created On 05/17/22 04:59 AM - Last Modified 01/03/25 09:22 AM
Symptom
- Der Benutzer hat das Folgende als benutzerdefinierte URL Kategorie ähnlich der folgenden konfiguriert:
ABCD:8081/ Anmeldung.shtml
- Der Datenverkehr entspricht jedoch nicht der für diese Kategorie konfigurierten Richtlinie .
- URL Protokolle zeigen die URL genau wie konfiguriert an, jedoch als „unbekannt“ kategorisiert und daher den Datenverkehr blockiert.
Environment
- Palo Alto-Firewalls
- PAN-OS 8.1 und höher
- URL Kategorie
Cause
- Wenn die Firewall eine URL anfordern/Anforderung an die Palo Alto URL -Datenbank sendet, entfernt sie die Portnummer.
Die Portnummer wird nur in der Get- anfordern/Anforderung verwendet.
Resolution
- Konfigurieren Sie die benutzerdefinierte URL Kategorie ohne die Portnummer, wenn Sie andere Ports als 80 oder 443 verwenden.
- konfigurieren in diesem Fall beispielsweise Folgendes:
ABCD/ Anmeldung.shtml