DNS App- Changé en DNS-baseID dans les journaux de trafic et bloqué après le téléchargement de la version de contenu 8586

DNS App- Changé en DNS-baseID dans les journaux de trafic et bloqué après le téléchargement de la version de contenu 8586

18392
Created On 06/27/22 00:34 AM - Last Modified 04/24/24 18:43 PM


Symptom


  • DNS application dans les journaux de trafic changée en DNS-Base
  • DNS le trafic peut avoir un impact en fonction de la configuration de la sécurité Policy
GUI: Surveiller > journaux > trafic
image.png
 


Environment


  • Pare-feu Palo Alto ou Panorama
  • Soutenu PAN-OS
  • Version du contenu : 8586-7445


Cause




Resolution


  1. Téléchargez et installez la dernière mise à jour de contenu 8587 et supérieure.
  2. Si l’on a une règle de PBF transfertpolicy basée sur un qui autorise le trafic associé au dns-, ajoutez les ID dns-base etdns-non-RFC  App App après avoir installé la version de contenu, car la conversion automatique des App- IDID ne se produira pas pour PBF.
  3. Plusieurs scénarios de résolution peuvent être trouvés ici.

Remarque :
  • Si les règles de sécurité actuelles utilisent dns App-, après avoir installé la mise à jour, ces règles autorisent également dns-base et dns-non-rfc-IDsApp ID image.png

 



Additional Information


La mise à jour de contenu 8586 a été publiée le 24/6 mais tirée le 27/6.
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkmCCAQ&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language