Este documento describe una regla de paso, cómo crearla y cómo habilitarla en una política de intrusión.
Puede crear reglas de paso para evitar que los paquetes que cumplen los criterios definidos en la regla de paso activen la regla de alerta en situaciones específicas, en lugar de inhabilitar la regla de alerta. De forma predeterminada, las reglas de paso invalidan las reglas de alerta. Un sistema Firepower compara los paquetes con las condiciones especificadas en cada regla y, si los datos del paquete coinciden con todas las condiciones especificadas en una regla, la regla desencadena. Si una regla es una regla de alerta, genera un evento de intrusión. Si es una regla de paso, ignora el tráfico.
Por ejemplo, es posible que desee que una regla que busque intentos de iniciar sesión en un servidor FTP como el usuario "anonymous" permanezca activo. Sin embargo, si su red tiene uno o más servidores FTP anónimos legítimos, puede escribir y activar una regla de paso que especifique que, para esos servidores específicos, los usuarios anónimos no activarán la regla original.
Precaución: Cuando una regla original en la que se basa la regla de aprobación recibe una revisión, la regla de aprobación no se actualiza automáticamente. Por lo tanto, las reglas de aprobación podrían ser difíciles de mantener.
Nota: Si habilita la función Supresión para una regla, suprime las notificaciones de eventos para esa regla. Sin embargo, se sigue evaluando la regla. Por ejemplo, si suprime una regla de caída, los paquetes que coinciden con la regla se descartan silenciosamente.
No hay requisitos específicos para este documento.
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Debe habilitar la nueva regla en la política de intrusiones apropiada para pasar tráfico en las direcciones de origen o de destino especificadas. Siga estos pasos para habilitar una regla de paso:
Debe supervisar los nuevos eventos durante algún tiempo para asegurarse de que no se generen eventos para esta regla específica para la dirección IP de origen o de destino definida.
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.