---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall

# Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Há restrições para adicionar entradas de lista dinâmica externa (EDL) a EDLs. Se houver conflitos duplicados, de compatibilidade ou de CIDR (Roteamento entre domínios sem classe) quando você tentar adicionar entradas de EDL a EDLs, serão exibidas mensagens de erro que ajudarão a resolver esses erros.

## Exceção de compatibilidade {#paloalto-edl-execptions__section_xxz_1g3_vdb}

Cada EDL aceita somente entradas compatíveis com seu tipo de observável. Se você criar um EDL de domínio e tentar anexar um observável de endereço IP a ele, uma mensagem de erro incompatível será exibida. Por exemplo, uma EDL de domínio só pode aceitar observáveis de domínio, conforme ilustrado na figura a seguir.Figura 1. Erro de compatibilidade

## Exceção de duplicação {#paloalto-edl-execptions__section_jct_jg3_vdb}

Um observável não pode ser ativado em vários EDLs do mesmo tipo de observável. Se um observável de URL já estiver ativado em uma EDL de URL e você tentar ativar o mesmo observável em uma EDL de URL de phishing, será exibida uma mensagem de erro de duplicação.
Figura 2. Erro de duplicação

## Exceção de CIDR (Roteamento entre domínios sem classe) {#paloalto-edl-execptions__section_dq5_mg3_vdb}

Se você tentar anexar um único endereço IP a uma EDL e esse endereço IP fizer parte de um observável CIDR já em uma EDL, será exibido um erro de conflito de CIDR. Este erro indica que o único endereço IP já está incluído na EDL como parte do observável CIDR. Por exemplo, <kbd class="ph userinput">192.168.24.25</kbd> faz parte do bloco CIDR <kbd class="ph userinput">192.168.0.0/22</kbd>.
Figura 3. Conflito de CIDR
**Tópico anterior:** [Aprovar entradas de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/_PoszhlaHZVP4epwXxrFTg "Um processo de aprovação para entradas da lista dinâmica externa (EDL) faz parte do fluxo de trabalho pré-configurado. Você aprova as entradas de EDL antes que as entradas sejam ativadas em EDLs. Depois que você aprovar a entrada de EDL, o firewall recuperará a entrada e seu observável será bloqueado desse ponto em diante.")  
**Próximo tópico:** [(Opcional) Editar o nome do marcador de segurança para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/hftOfboNdKwuGUPPYY1eYQ "Se a caixa de seleção Exibir marcador estiver marcada ao criar o registro da lista dinâmica externa (EDL), você poderá editar os nomes dos marcadores e as cores dos marcadores de segurança. Os marcadores de segurança ajudam a rastrear observáveis que já estão bloqueados.")

