Managed Firewall/UTM Version3において、SIPサーバー間の通信にDNAT宛てに関連するSIP通信が含まれる場合、意図しないSIP通信が許可される事象

Managed Firewall, Managed UTM

2025年2月13日 (2025年2月13日:更新)

事象概要

Managed Firewall/UTM Version3のポリシー設定が以下のAND条件に一致すると、
SIPサーバー間のSIP通信において、意図しないIPの通信が許可されます。
・AND条件
– プロトコルがSIP
– 宛先アドレスがDestination NATされている

影響

当該ポリシーのSIPサーバー間のSIP通信において、許可していないIPからの通信がデバイスで許可されます。
※「SIPサーバー間のSIP通信」は dst port, src port共に5060/udpの通信となります。

対処方法

内部設定の変更により、意図しないIPからのSIPサーバー間のSIP通信を拒否するよう設定可能です。
お手数ではございますがチケットにてお問い合わせください。

改修目途

未定