<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: attacking site and PAN in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8333#M6148</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Slawek,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I fully understand and have experienced the same situation.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phil&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 24 Apr 2014 15:01:32 GMT</pubDate>
    <dc:creator>HITSSEC</dc:creator>
    <dc:date>2014-04-24T15:01:32Z</dc:date>
    <item>
      <title>attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8321#M6136</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Few days ago I discovered site with some information about VMware Update Manager. I had a problem with it and I was searching for solution.&lt;/P&gt;&lt;P&gt;This site is www.bourgelat.net/cannot-patch-definitions-vmware-19988&lt;/P&gt;&lt;P&gt;I have PA with all licences but PAN software doesnt detect any bad traffic &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://live.paloaltonetworks.com/i/smilies/16x16_smiley-sad.png" alt="Smiley Sad" title="Smiley Sad" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I asked PAN to change categorization to malware site, but today I got email : New category: computer-and-internet-info&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This site still trying to hurt Your computer, and PAN doesnt responds to it - is it OK?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have security policy with thread prevention/av - but it doesnt stops it, hopefully my Symnatec Endpoint protection detecting it and blocking.&lt;/P&gt;&lt;P&gt;You can try to open www.bourgelat.net - this isn't https so in my opinion PAN should react in some way to this traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do You agree with me?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How it's possible when IE 10 with default configuration recomends to not enter to this site while PAN recategorization is computer-and-internet-info ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Slawek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Apr 2014 07:48:02 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8321#M6136</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-16T07:48:02Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8322#M6137</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;small update, www.bourgelat.net is classified as malware site by BightCloud Service, and it's blocked if You are blocking access by url filter (block malware sites) but if you are using PA url database you are under risk!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Apr 2014 12:37:28 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8322#M6137</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-16T12:37:28Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8323#M6138</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi slv,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you provide more details about why you feel this site is malicious?&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;--Doris&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Apr 2014 18:22:07 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8323#M6138</guid>
      <dc:creator>dyang</dc:creator>
      <dc:date>2014-04-16T18:22:07Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8324#M6139</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;My symantec endpoint pretection is detecting that this site try to attact my computer using "red export kit redirect" now.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Apr 2014 19:19:02 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8324#M6139</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-17T19:19:02Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8325#M6140</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Are you referring to this threat &lt;A href="http://www.symantec.com/security_response/attacksignatures/detail.jsp?asid=26572" title="http://www.symantec.com/security_response/attacksignatures/detail.jsp?asid=26572"&gt;Web Attack: Red Exploit Kit Redirect: Attack Signature - Symantec Corp.&lt;/A&gt; ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If yes then --&amp;gt; &lt;A href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324" title="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324"&gt;CVE-2009-4324&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;CVE-2009-4324 is covered with nine Threat ID's&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="12887" alt="Capture.JPG.jpg" class="jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/12887_Capture.JPG.jpg" style="width: 620px; height: 342px;" /&gt;&lt;/P&gt;&lt;P&gt;Are these nine Threat ID's all covered in your Vuln. Protection Profile ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BTW, &lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;www.bourgelat.net/cannot-patch-definitions-vmware-19988&lt;/SPAN&gt; does not seem to be accessible at all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="12888" alt="Capture.JPG.jpg" class="jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/12888_Capture.JPG.jpg" style="width: 620px; height: 184px;" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Apr 2014 19:45:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8325#M6140</guid>
      <dc:creator>gafrol</dc:creator>
      <dc:date>2014-04-17T19:45:22Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8326#M6141</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I can't verify it now, but probably - yes.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Today "&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;www.bourgelat.net/cannot-patch-definitions-vmware-19988" isn't accessable&lt;/SPAN&gt; but please try with www.bourgelat.net&amp;nbsp; Please try with it.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I will check my security rules, but I'm sure that I blocing medium and critical threats.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;SLawek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Apr 2014 20:22:54 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8326#M6141</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-17T20:22:54Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8327#M6142</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I don't see anything threatening on www.bourgelat.net&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Apr 2014 20:26:21 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8327#M6142</guid>
      <dc:creator>gafrol</dc:creator>
      <dc:date>2014-04-17T20:26:21Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8328#M6143</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Although a google search for "www.bourgelat.net malware" shows very suspicious results...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Apr 2014 20:37:39 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8328#M6143</guid>
      <dc:creator>gafrol</dc:creator>
      <dc:date>2014-04-17T20:37:39Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8329#M6144</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here You are report from today (SEP):&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;FIELDSET&gt;&lt;LEGEND style="font-size: 10.5pt; font-family: Arial, Helvetica, sans-serif; color: #0000cd;"&gt;Wykryto zagrożenie&lt;/LEGEND&gt; &lt;TABLE border="0" width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Czas zdarzenia:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;19.04.2014 17:33:03&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Czas rozpoczęcia:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;19.04.2014 17:32:02&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Czas zakończenia:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;19.04.2014 17:32:02&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Wystąpienie:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Nazwa sygnatury:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;Web Attack: Red Exploit Kit Redirect 2&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Identyfikator sygnatury:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;26591&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Podidentyfikator sygnatury:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;71083&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Adres URL włamania:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;www.bourgelat.net/&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Adres URL zawartości włamania:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;N/D&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Opis zdarzenia:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;[Identyfikator SID: 26591] zablokowano atak Web Attack: Red Exploit Kit Redirect 2. Zablokowano ruch tej aplikacji: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Typ zdarzenia:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;Zapobieganie włamaniom&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Typ hakingu:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;0&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Istotność:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;Krytyczne&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Nazwa aplikacji:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;/DEVICE/HARDDISKVOLUME2/PROGRAM FILES/MOZILLA FIREFOX/FIREFOX.EXE&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Protokół sieciowy:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;TCP&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Kierunek ruchu sieciowego:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;Przychodzący&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Adres IP komputera zdalnego:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;91.121.93.111&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Zdalny adres MAC:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;N/D&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Nazwa hosta zdalnego:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;N/D&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Alert:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Port lokalny:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;55038&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD valign="top" width="20%"&gt;&lt;STRONG&gt;Port zdalny:&lt;/STRONG&gt;&lt;/TD&gt;&lt;TD align="left" class="Menue" valign="bottom" width="350"&gt;80&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/FIELDSET&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;is it a false positive?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Slawek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 Apr 2014 16:04:33 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8329#M6144</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-19T16:04:33Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8330#M6145</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;Slawek,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;We deal with situation by having two custom URL categories:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;1. Temporary-Blocked = this allows you to immediately block it while you wait for a reclassification request to be processed by Palo Alto.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;2. Custom-Blocked = This allows you to override the Pan-DB or Brightcloud category.&amp;nbsp; Additionally you can use it to block parts of an otherwise good website.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;Hope this provides a way to react quicker.&amp;nbsp; It works quite well for us.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;Phil&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 Apr 2014 23:52:48 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8330#M6145</guid>
      <dc:creator>HITSSEC</dc:creator>
      <dc:date>2014-04-19T23:52:48Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8331#M6146</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Gafrol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In my opinion I have all this 9 CVE covered. Security policy has:&lt;/P&gt;&lt;P&gt;&lt;IMG alt="2014-04-23_141826.png" class="jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/13049_2014-04-23_141826.png" style="width: 620px; height: 341px;" /&gt;&lt;/P&gt;&lt;P&gt;And "strict" thread&amp;nbsp; prevention profile is a default one:&lt;/P&gt;&lt;P&gt;&lt;IMG alt="2014-04-23_141905.png" class="jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/13050_2014-04-23_141905.png" style="width: 620px; height: 318px;" /&gt;&lt;/P&gt;&lt;P&gt;I try today to open "&lt;A href="http://www.bourgelat.net/" title="http://www.bourgelat.net/"&gt;bourgelat.net&lt;/A&gt;" and again only SEP blocked this traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-200&amp;gt; show session all filter source 192.168.1.35 destination 91.121.93.111&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;ID&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Application&amp;nbsp;&amp;nbsp;&amp;nbsp; State&amp;nbsp;&amp;nbsp; Type Flag&amp;nbsp; Src[Sport]/Zone/Proto (translated IP[Port])&lt;/P&gt;&lt;P&gt;Vsys&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Dst[Dport]/Zone (translated IP[Port])&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;19100&amp;nbsp;&amp;nbsp; web-browsing&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp; FLOW&amp;nbsp; NS&amp;nbsp;&amp;nbsp; 192.168.1.35[52183]/Lan_A/6&amp;nbsp; (x.x.x.x[52427])&lt;/P&gt;&lt;P&gt;vsys1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111[80]/untrust&amp;nbsp; (91.121.93.111[80])&lt;/P&gt;&lt;P&gt;39182&amp;nbsp;&amp;nbsp; web-browsing&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp; FLOW&amp;nbsp; NS&amp;nbsp;&amp;nbsp; 192.168.1.35[52188]/Lan_A/6&amp;nbsp; (x.x.x.x[35161])&lt;/P&gt;&lt;P&gt;vsys1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111[80]/untrust&amp;nbsp; (91.121.93.111[80])&lt;/P&gt;&lt;P&gt;34969&amp;nbsp;&amp;nbsp; web-browsing&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp; FLOW&amp;nbsp; NS&amp;nbsp;&amp;nbsp; 192.168.1.35[52196]/Lan_A/6&amp;nbsp; (x.x.x.x[16722])&lt;/P&gt;&lt;P&gt;vsys1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111[80]/untrust&amp;nbsp; (91.121.93.111[80])&lt;/P&gt;&lt;P&gt;56342&amp;nbsp;&amp;nbsp; web-browsing&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp; FLOW&amp;nbsp; NS&amp;nbsp;&amp;nbsp; 192.168.1.35[52193]/Lan_A/6&amp;nbsp; (x.x.x.x[18863])&lt;/P&gt;&lt;P&gt;vsys1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111[80]/untrust&amp;nbsp; (91.121.93.111[80])&lt;/P&gt;&lt;P&gt;admin@PA-200&amp;gt; show session id 19100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Session&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 19100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c2s flow:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.1.35 [Lan_A]&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proto:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; sport:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 52183&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dport:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 80&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; state:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FLOW&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src user:&amp;nbsp;&amp;nbsp;&amp;nbsp; contoso\slawek&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst user:&amp;nbsp;&amp;nbsp;&amp;nbsp; unknown&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; qos node:&amp;nbsp;&amp;nbsp;&amp;nbsp; ethernet1/1, qos member N/A Qid 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; s2c flow:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 91.121.93.111 [untrust]&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; x.x.x.x&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proto:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; sport:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 80&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dport:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 52427&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; state:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FLOW&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src user:&amp;nbsp;&amp;nbsp;&amp;nbsp; unknown&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst user:&amp;nbsp;&amp;nbsp;&amp;nbsp; contoso\slawek&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; qos node:&amp;nbsp;&amp;nbsp;&amp;nbsp; ethernet1/4.1, qos member N/A Qid 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; start time&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : Wed Apr 23 14:11:42 2014&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 60 sec&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; time to live&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 10 sec&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total byte count(c2s)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 621&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total byte count(s2c)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 66&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; layer7 packet count(c2s)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 5&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; layer7 packet count(s2c)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; vsys&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : vsys1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; application&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : web-browsing&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; rule&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : Lan_A NAT - monitoring&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session to be logged at end&amp;nbsp;&amp;nbsp; : True&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session in session ager&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session synced from HA peer&amp;nbsp;&amp;nbsp; : False&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address/port translation&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : source + destination&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nat-rule&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : NAT_Lan_A(vsys1)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; layer7 processing&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : enabled&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; URL filtering enabled&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; URL category&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : malware-sites&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session via syn-cookies&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session terminated on host&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session traverses tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; captive portal session&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ingress interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : ethernet1/4.1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; egress interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : ethernet1/1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session QoS rule&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : N/A (class 4)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In monitor tab using filter "( threatid eq 34271) or ( threatid eq 34271) or ( threatid eq 33287) or ( threatid eq 33006) or ( threatid eq 32959) or ( threatid eq 32804) or ( threatid eq 32784) or ( threatid eq 32764) or ( threatid eq 32763)" I see nothing in thread logs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What is wrong with my configuration?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Slawek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 23 Apr 2014 12:22:17 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8331#M6146</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-23T12:22:17Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8332#M6147</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Hitsec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank for clarification, but the clue is that PA refued to change classification to malware sites.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 23 Apr 2014 12:23:40 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8332#M6147</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-23T12:23:40Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8333#M6148</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Slawek,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I fully understand and have experienced the same situation.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phil&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 24 Apr 2014 15:01:32 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8333#M6148</guid>
      <dc:creator>HITSSEC</dc:creator>
      <dc:date>2014-04-24T15:01:32Z</dc:date>
    </item>
    <item>
      <title>Re: attacking site and PAN</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8334#M6149</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Problem reported to support, I will let You know if we made any progress.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could someone verify using other NGF than PA and endpoint protetection than Symantec that this site try to hurt your computer and post small report of tests?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Slawek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 26 Apr 2014 07:32:25 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/attacking-site-and-pan/m-p/8334#M6149</guid>
      <dc:creator>_slv_</dc:creator>
      <dc:date>2014-04-26T07:32:25Z</dc:date>
    </item>
  </channel>
</rss>

