ポート番号を持つカスタムURLカテゴリに一致しないトラフィック
4297
Created On 05/17/22 04:59 AM - Last Modified 01/03/25 09:25 AM
Symptom
- ユーザーは、以下のようなカスタムURLカテゴリを次のように構成しました。
ABCD:8081/ログイン.shtml
- ただし、トラフィックは、このカテゴリに一致するように構成されたセキュリティポリシーと一致しません。
- URLログには、設定されたとおりにURL が表示されますが、「不明」として分類され、トラフィックがブロックされます。
Environment
- パロアルトファイアウォール
- PAN-OS 8.1 以上
- URLカテゴリ
Cause
- ファイアウォールは、 URLカテゴリ要求をPalo Alto URLデータベースに送信するときに、ポート番号を削除します。
ポート番号は Get要求でのみ使用されます。
Resolution
- 80 または 443 以外の代替ポートを使用する場合は、ポート番号なしでカスタムURLカテゴリを構成します。
- たとえば、この場合は次のようにコンフィグ。
ABCD/ログイン.shtml