Ausnahmen für Sperrlisteneinträge für die Check Point NGTP Integration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Es gibt Einschränkungen für das Hinzufügen von Sperrlisteneinträgen zu Sperrlisten. Wenn beim Versuch, Sperrlisteneinträge zu Sperrlisten hinzuzufügen, Konflikte aufgrund von Duplikaten, Kompatibilität oder CIDR (Classless Inter-Domain Routing) bestehen, werden Fehlermeldungen angezeigt, die Ihnen helfen, diese Fehler zu beheben.

    Kompatibilitätsausnahme

    Jede Sperrliste akzeptiert nur Einträge, die mit dem entsprechenden erkennbaren Elementtyp kompatibel sind. Wenn Sie eine Domänen-Sperrliste erstellen und versuchen, ihr ein erkennbares IP-Adressen-Element anzuhängen, wird eine inkompatible Fehlermeldung angezeigt. Beispielsweise kann eine Domänensperrliste nur erkennbare Domänenelemente akzeptieren, wie in der folgenden Abbildung dargestellt.

    Abbildung : 1. Sperrlistenformular mit Kompatibilitätsfehlern
    Kompatibilitätsausnahme

    Duplizierungsausnahme

    Ein erkennbares Element kann nicht auf mehreren Sperrlisten desselben erkennbaren Elementtyps aktiviert werden. Wenn ein erkennbares URL-Element bereits in einer URL-Sperrliste aktiviert ist und Sie versuchen, dasselbe erkennbare Element in einer Phishing-URL-Sperrliste zu aktivieren, wird eine Duplizierungsfehlermeldung angezeigt.

    Duplizierungsausnahme

    CIDR-Ausnahme (Classless Inter-Domain Routing).

    Wenn Sie versuchen, eine einzelne IP-Adresse an eine Allow-Liste anzuhängen, und diese IP-Adresse Teil eines erkennbaren CIDR-Elements ist, das sich bereits in einer Sperrliste/Allow-Liste befindet, wird ein CIDR-Konfliktfehler angezeigt. Dieser Fehler weist darauf hin, dass eine einzelne IP-Adresse bereits in der Sperrliste oder Allow-Liste als Teil des erkennbaren CIDR-Elements enthalten ist. Beispiel: 192.168.24.25 ist Teil des CIDR-Blocks 192.168.0.0/22.

    CIDR-Ausnahme