Ausnahmen für Sperrlisteneinträge für die Check Point NGTP -Integration
Es gibt Einschränkungen für das Hinzufügen von Sperrlisteneinträgen zu Sperrlisten. Wenn Duplikat-, Kompatibilitäts- oder CIDR-Konflikte (Classless Inter-Domain Routing) auftreten, wenn Sie versuchen, Sperrlisteneinträge zu Sperrlisten hinzuzufügen, werden Fehlermeldungen angezeigt, die Ihnen bei der Behebung dieser Fehler helfen.
Kompatibilitätsausnahme
Jede Sperrliste akzeptiert nur Einträge, die mit ihrem erkennbaren Typ kompatibel sind. Wenn Sie eine Domänensperrliste erstellen und versuchen, eine erkennbare IP-Adresse an sie anzuhängen, wird eine inkompatible Fehlermeldung angezeigt. Beispielsweise kann eine Domänen-Sperrliste nur erkennbare Domänenelemente akzeptieren, wie in der folgenden Abbildung dargestellt.
Duplizierungsausnahme
Ein erkennbares Element kann nicht für mehrere Sperrlisten desselben erkennbaren Typs aktiviert werden. Wenn ein erkennbares URL-Element bereits in einer URL-Sperrliste aktiviert ist und Sie versuchen, dasselbe erkennbare Element in einer Phishing-URL-Sperrliste zu aktivieren, wird eine Duplizierungsfehlermeldung angezeigt.
CIDR-Ausnahme (Classless Inter-Domain Routing).
Wenn Sie versuchen, eine einzelne IP-Adresse an eine Allow-Liste anzuhängen, und diese IP-Adresse Teil eines erkennbaren CIDR-Elements ist, das sich bereits in einer Sperrliste/Zulassungsliste befindet, wird ein CIDR-Konfliktfehler angezeigt. Dieser Fehler weist darauf hin, dass die einzelne IP-Adresse bereits in der Sperrliste oder Allow-Liste als Teil des erkennbaren CIDR-Elements enthalten ist. Zum Beispiel ist 192.168.24.25 Teil des CIDR-Blocks 192.168.0.0/22.