La protección contra ataques basada en paquetes está habilitada, pero no genera alertas de amenazas.

La protección contra ataques basada en paquetes está habilitada, pero no genera alertas de amenazas.

10941
Created On 07/05/22 18:29 PM - Last Modified 01/28/25 20:14 PM


Symptom


  • La protección contra ataques basada en paquetes está habilitada en un perfil de protección de zona.
  • Probar las características IP Drop, TCP Drop y ICMP Drop con ataques basados en paquetes no genera registros de amenazas.


Environment


  • Palo Alto Networks firewall.
  • PAN-OS 8.1 y versiones posteriores.
  • Protección de zonas.


Cause


  • La generación de registros para la protección contra ataques basada en paquetes está deshabilitada de forma predeterminada.


Resolution


  • Utilice el comando operacional CLI :  
            > establecer la configuración del sistema adicional-threat-log on


    Additional Information


    • Configurar la protección contra ataques basada en paquetes

      https://docs.paloaltonetworks.com/pan-os/8-1/pan-os-admin/zone-protection-and-dos-protection/configure-zone-protection-to-increase-network-security/configure-packet-based-attack-protection


    Actions
    • Print
    • Copy Link

      https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkr7CAA&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

    Choose Language