ポート番号を持つカスタムURLカテゴリに一致しないトラフィック

ポート番号を持つカスタムURLカテゴリに一致しないトラフィック

4297
Created On 05/17/22 04:59 AM - Last Modified 01/03/25 09:25 AM


Symptom


  • ユーザーは、以下のようなカスタムURLカテゴリを次のように構成しました。

ABCD:8081/ログイン.shtml

  • ただし、トラフィックは、このカテゴリに一致するように構成されたセキュリティポリシーと一致しません。
  • URLログには、設定されたとおりにURL が表示されますが、「不明」として分類され、トラフィックがブロックされます。


Environment


  • パロアルトファイアウォール
  • PAN-OS 8.1 以上
  • URLカテゴリ


Cause


  • ファイアウォールは、 URLカテゴリ要求をPalo Alto URLデータベースに送信するときに、ポート番号を削除します。
    ポート番号は Get要求でのみ使用されます。


Resolution


  1. 80 または 443 以外の代替ポートを使用する場合は、ポート番号なしでカスタムURLカテゴリを構成します。
  2. たとえば、この場合は次のようにコンフィグ。
ABCD/ログイン.shtml


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sYbTCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language