> For the complete documentation index, see [llms.txt](https://cortex-docs.paloaltonetworks.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://cortex-docs.paloaltonetworks.com/cortex-xdr-5.x/onboard-cortex-xdr/deployment-steps/activate-cortex-xdr/enable-access-to-required-panw-resources.md).

# Enable access to required PANW resources

After you receive your account details, enable and verify access to Cortex XDR communication servers, storage buckets, and various resources in your firewall configuration. Some of the IP addresses required for access are registered in the United States. As a result, some GeoIP databases do not correctly pinpoint the location where IP addresses are used. All customer data is stored in your deployment region, regardless of the IP address registration, and data transmission is restricted through any infrastructure to that region.

Before configuring your firewall, review these guidelines:

* Palo Alto Networks App-IDs (firewall policy): If you are using a Palo Alto Networks Firewall, you can simplify your configuration by using App-IDs. If you add the specific App-IDs (for example, `cortex-xdr`, `traps-management-service`) to your firewall security policy, you do not need to allow specific IP addresses listed below manually
* App-ID limitations: A dash (—) indicates there is no App-ID coverage for a specific resource. For these rows, you must configure your firewall to allow access based on the IP address and port.
* Rule direction: Enable access from the Cortex XDR Agent to the tenant (outbound); this traffic does not need to be bidirectional.
* Google Cloud Platform (GCP): For resources listing IP ranges in the GCP, go to the official JSON feeds for the specific IP addresses required for your deployment:
  * Global subnets: <https://www.gstatic.com/ipranges/goog.json>
  * Regional ranges: <https://www.gstatic.com/ipranges/cloud.json>
* SSL decryption: If you use SSL decryption and experience difficulty connecting the Cortex XDR agent to the server, we recommend that you add the FQDNs required for access to your SSL Decryption Exclusion list in Device → Certificate Management → **SSL Decryption Exclusion**.

{% hint style="info" %}

### Note

***`<tenant-name>`*** refers to the selected subdomain of your Cortex XDR tenant, and ***`<region>`*** is the region in which your tenant is deployed. For more information, see [Cortex XDR supported regions](/cortex-xdr-5.x/onboard-cortex-xdr/deployment-steps/activate-cortex-xdr/cortex-xdr-supported-regions.md).
{% endhint %}

The following table lists the required resources by region, including FQDNs, IP addresses, ports, and App-ID coverage for your deployment:

<table><thead><tr><th width="249">FQDN</th><th>IP Addresses and Port</th><th width="250">App-ID Coverage</th></tr></thead><tbody><tr><td><strong>Egress</strong></td><td></td><td></td></tr><tr><td><p><em><strong><code>&#x3C;tenant-name></code></strong></em><strong><code>.xdr.</code></strong><em><strong><code>&#x3C;region></code></strong></em><strong><code>.paloaltonetworks.com</code></strong></p><p>Used to connect to the Cortex XDR tenant.</p></td><td><p>IP address by region:</p><p></p><ul><li>AU (Australia): 34.120.229.65:443</li><li>​BR (Brazil): 34.96.83.202:443</li><li>​CA (Canada): 34.120.31.199:443</li><li>​CH (Switzerland): 34.111.6.153:443</li><li>​DE (Germany): 34.98.68.183:443</li><li>​DL (Delhi): 34.8.67.192:443</li><li>​ES (Spain): 34.111.188.248:443</li><li>​EU (Europe): 35.227.237.180:443</li><li>​FA (France): 34.111.134.57:443</li><li><p>FI (Finland): </p><p>34.160.63.63:443</p></li><li>​ID (Indonesia): 34.111.58.152:443</li><li>​IL (Israel): 34.111.129.144:443</li><li>​IN (India): 35.186.207.80:443</li><li>​IT (Italy): 34.8.224.70:443</li><li>​JP (Japan): 35.241.28.254:443</li><li>​KR (South Korea): 34.54.5.247:443</li><li>​PL (Poland): 34.117.240.208:443</li><li>​QT (Qatar): 35.190.0.180:443</li><li>​SA (Saudi Arabia): 35.244.157.127:443</li><li>​SG (Singapore): 34.117.211.129:443</li><li>​TW (Taiwan): 34.160.28.41:443</li><li>​UK (United Kingdom): 34.120.87.77:443</li><li>​US (United States): 35.244.250.18:443</li><li>​ZA (South Africa): 34.149.165.12:443</li></ul><p></p></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>distributions.traps.paloaltonetworks.com</code></strong></p><p>Used for the first request in registration flow where the agent passes the distribution id and obtains the <strong><code>ch-</code></strong><em><strong><code>&#x3C;tenant-name></code></strong></em><strong><code>.traps.paloaltonetworks.com</code></strong> of its tenant.</p></td><td><ul><li>IP address: 35.223.6.69</li><li>Port: 443</li></ul></td><td><strong><code>traps-management-service</code></strong></td></tr><tr><td><p><strong><code>https://lrc-</code></strong><em><strong><code>&#x3C;region></code></strong></em><strong><code>.paloaltonetworks.com</code></strong></p><p><strong><code>wss://lrc-</code></strong><em><strong><code>&#x3C;region></code></strong></em><strong><code>.paloaltonetworks.com</code></strong></p><p>Used in live terminal flow.</p></td><td><p>IP address by region:</p><p></p><ul><li>AU (Australia): 35.244.66.177:443</li><li>BR (Brazil): 34.151.236.197:443</li><li>CA (Canada): 35.203.99.74:443</li><li>CH (Switzerland): 34.65.213.226:443</li><li>DE (Germany): 34.107.61.141:443</li><li>DL (Delhi): 34.131.116.135:443</li><li>ES (Spain): 34.175.18.78:443</li><li>EU (Europe): 35.244.251.25:443</li><li>FA (France): 34.163.57.57:443</li><li><p>FI (Finland): </p><p>34.88.31.230:443</p></li><li>ID (Indonesia): 34.101.214.157:443</li><li>IL (Israel): 34.165.43.106:443</li><li>IN (India): 35.200.146.253:443</li><li>IT (Italy): 34.154.154.5:443</li><li>JP (Japan): 34.84.201.32:443</li><li>KR (South Korea): 34.22.66.91:443</li><li>PL (Poland): 34.118.62.80:443</li><li>QT (Qatar): 34.18.34.73:443</li><li>SA (Saudi Arabia): 34.166.54.6:443</li><li>SG (Singapore): 34.87.61.186:443</li><li>TW (Taiwan): 34.80.34.30:443</li><li>UK (United Kingdom): 35.242.159.176:443</li><li>US (United States): 35.190.88.43:443</li><li>ZA (South Africa): 34.35.56.170:443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>panw-xdr-installers-prod-us.storage.googleapis.com</code></strong></p><p>Used to download installers for upgrade actions from the server.</p><p>This storage bucket is used for all regions.</p></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>panw-xdr-payloads-prod-us.storage.googleapis.com</code></strong></p><p>Used to download the executable for the live terminal for XDR agents earlier than version 7.1.0.</p><p>This storage bucket is used for all regions.</p></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>global-content-profiles-policy.storage.googleapis.com</code></strong></p><p>Used to download content updates.</p></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>panw-xdr-evr-prod-</code></strong><em><strong><code>&#x3C;region></code></strong></em><strong><code>.storage.googleapis.com</code></strong></p><p>Used to download extended verdict request results in scanning.</p></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><p><strong><code>https://</code></strong><em><strong><code>&#x3C;region></code></strong></em><strong><code>-docker.pkg.dev</code></strong></p><p>Used to download the Kubernetes image from the registry for Kubernetes agents installation.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p><strong>Note</strong></p><p>Refer to <strong>Regional Docker registry mapping</strong> for your specific tenant location and corresponding Docker registry URL.</p></div></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td></td></tr><tr><td><strong>Regional Docker registry mapping</strong></td><td></td><td></td></tr><tr><td><strong>Tenant location</strong></td><td><strong>GCP region</strong></td><td><strong>Registry URL</strong></td></tr><tr><td><p>UK</p><p>Netherlands (EU)</p><p>United States (US)</p><p>Canada (CA)</p><p>South Korea (KR)</p><p>Singapore (SG)</p><p>Australia (AU)</p><p>Japan (JP)</p><p>India (IN)</p><p>Germany (DE)</p><p>France (FR)</p></td><td><p>europe-west2</p><p>europe-west4</p><p>us-central1</p><p>northamerica-northeast1</p><p>asia-northeast3</p><p>asia-southeast1</p><p>australia-southeast1</p><p>asia-northeast1</p><p>asia-south1</p><p>europe-west3</p><p>europe-west9</p></td><td><p>europe-west2-docker.pkg.dev</p><p>europe-west4-docker.pkg.dev</p><p>us-central1-docker.pkg.dev</p><p>northamerica-northeast1-docker.pkg.dev</p><p>asia-northeast3-docker.pkg.dev</p><p>asia-southeast1-docker.pkg.dev</p><p>australia-southeast1-docker.pkg.dev</p><p>asia-northeast1-docker.pkg.dev</p><p>asia-south1-docker.pkg.dev</p><p>europe-west3-docker.pkg.dev</p><p>europe-west9-docker.pkg.dev</p></td></tr><tr><td><p><strong><code>dc-</code></strong><em><strong><code>&#x3C;tenant-name></code></strong></em><strong><code>.traps.paloaltonetworks.com</code></strong></p><p>Used for EDR data upload.</p></td><td><p>IP address by region:</p><p></p><ul><li>AU (Australia): 34.102.237.151:443</li><li>BR (Brazil): 136.110.146.246:443</li><li>CA (Canada): 34.96.120.25:443</li><li>CH (Switzerland): 34.149.180.250:443</li><li>DE (Germany): 34.107.161.143:443</li><li>DL (Delhi): 136.110.132.208:443</li><li>ES (Spain): 34.120.102.147:443</li><li>EU (Europe): 34.102.140.103:443</li><li>FA (France): 34.36.155.211:443</li><li>FI (Finland): 136.110.165.34:443</li><li>ID (Indonesia): 34.128.156.84:443</li><li>IL (Israel): 34.128.157.130:443</li><li>IN (India): 34.120.213.187:443</li><li>IT (Italy): 34.8.234.58:443</li><li>JP (Japan): 34.95.66.187:443</li><li>KR (South Korea): 34.54.155.245:443</li><li>PL (Poland): 35.190.13.237:443</li><li>QT (Qatar): 34.107.129.254:443</li><li>SA (Saudi Arabia): 34.107.213.85:443</li><li>SG (Singapore): 34.120.142.18:443</li><li>TW (Taiwan): 34.149.248.76:443</li><li>UK (United Kingdom): 35.244.133.254:443</li><li>US (United States): 34.98.77.231:443</li><li>ZA (South Africa): 35.190.79.68:443</li></ul><p></p></td><td><strong><code>traps-management-service</code></strong></td></tr><tr><td><p><strong><code>ch-</code></strong><em><strong><code>&#x3C;tenant-name></code></strong></em><strong><code>.traps.paloaltonetworks.com</code></strong></p><p>Used for all other requests between the agent and its tenant server, including heartbeat, uploads, action results, and scan reports.</p></td><td><p>IP address by region:</p><p></p><ul><li>AU (Australia): 34.102.237.151:443</li><li>BR (Brazil): 136.110.146.246:443</li><li>CA (Canada): 34.96.120.25:443</li><li>CH (Switzerland): 34.149.180.250:443</li><li>DE (Germany): 34.107.161.143:443</li><li>DL (Delhi): 136.110.132.208:443</li><li>ES (Spain): 34.120.102.147:443</li><li>EU (Europe): 34.102.140.103:443</li><li>FA (France): 34.36.155.211:443</li><li><p>FI (Finland): </p><p>136.110.165.34</p></li><li>ID (Indonesia): 34.128.156.84:443</li><li>IL (Israel): 34.128.157.130:443</li><li>IN (India): 34.120.213.188:443</li><li>IT (Italy): 34.8.234.58:443</li><li>JP (Japan): 34.95.66.187:443</li><li>KR (South Korea): 34.54.155.245:443</li><li>PL (Poland): 35.190.13.237:443</li><li>QT (Qatar): 34.107.129.254:443</li><li>SA (Saudi Arabia): 34.107.213.85:443</li><li>SG (Singapore): 34.120.142.18:443</li><li>TW (Taiwan): 34.149.248.76:443</li><li>UK (United Kingdom): 35.244.133.254:443</li><li>US (United States): 34.98.77.231:443</li><li>ZA (South Africa): 35.190.79.68:443</li></ul></td><td><strong><code>traps-management-service</code></strong></td></tr><tr><td><p><strong><code>api-</code></strong><em><strong><code>&#x3C;tenant-name>.xdr.&#x3C;region></code></strong></em><strong><code>.paloaltonetworks.com</code></strong></p><p>Used for API requests and responses and to connect to an engine.</p></td><td><p>IP IP address by region:</p><p></p><p></p><ul><li>AU (Australia): 35.189.18.208:443</li><li>BR (Brazil): 34.39.136.78:443</li><li>CA (Canada): 35.203.82.121:443</li><li>CH (Switzerland): 34.65.248.119:443</li><li>DE (Germany): 34.107.57.23:443</li><li>DL (Delhi): 34.131.165.103:443</li><li>ES (Spain): 34.175.30.176:443</li><li>EU (Europe): 34.90.67.58:443</li><li>FA (France): 34.155.222.152:443</li><li>FI (Finland): 35.228.73.215:443</li><li>ID (Indonesia): 34.128.115.238:443</li><li>IL (Israel): 34.165.156.139:443</li><li>IN (India): 35.200.158.164:443</li><li>IT (Italy): 34.154.195.120:443</li><li>JP (Japan): 34.84.125.129:443</li><li>KR (South Korea): 34.64.54.175:443</li><li>PL (Poland): 34.116.216.55:443</li><li>QT (Qatar): 34.18.46.240:443</li><li>SA (Saudi Arabia): 34.166.58.79:443</li><li>SG (Singapore): 34.87.83.144:443</li><li>TW (Taiwan): 35.234.8.249:443</li><li>UK (United Kingdom): 34.89.56.78:443</li><li>US (United States): 35.222.81.194:443</li><li>ZA (South Africa): 34.35.64.191:443</li></ul></td><td>—</td></tr><tr><td><p><strong><code>cc-</code></strong><em><strong><code>&#x3C;tenant-name></code></strong></em><strong><code>.traps.paloaltonetworks.com</code></strong></p><p>Used for get-verdict requests.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p><strong>Note</strong></p><p>For agents on endpoints, you must allow the IP address for the closest region to ensure connectivity. Endpoints use latency-based routing. An agent that belongs to a US tenant, for example, but that is physically located in Singapore, routes to Singapore to get the verdict.</p></div></td><td><p>IP address by region:</p><p><br></p><ul><li>AU (Australia): 35.201.23.188:443</li><li>BR (Brazil): 34.39.195.104:443</li><li>CA (Canada): 35.203.35.23:443</li><li>CH (Switzerland): 34.65.137.215:443</li><li>DE (Germany): 35.242.201.199:443</li><li>DL (Delhi): 34.131.47.126:443</li><li>ES (Spain): 34.175.205.166:443</li><li>EU (Europe): 34.90.71.103:443</li><li>FA (France): 34.155.110.169:443</li><li>FI (Finland): 35.228.118.177:443</li><li>ID (Indonesia): 34.101.155.198:443</li><li>IL (Israel): 34.165.2.110:443</li><li>IN (India): 35.244.57.196:443</li><li>IT (Italy): 34.154.230.76:443</li><li>JP (Japan): 34.84.225.105:443</li><li>KR (South Korea): 34.64.228.117:443</li><li>PL (Poland): 34.116.213.71:443</li><li>QT (Qatar): 34.18.53.229:443</li><li>SA (Saudi Arabia): 34.166.53.160:443</li><li>SG (Singapore): 35.247.161.94:443</li><li>TW (Taiwan): 35.229.186.216:443</li><li>UK (United Kingdom): 34.89.42.214:443</li><li>US (United States): 35.224.140.142:443</li><li>ZA (South Africa): 34.35.13.198:443</li></ul></td><td><strong><code>traps-management-service</code></strong></td></tr><tr><td><p><strong>Broker VM Resources</strong></p><p>Required for deployments that use Broker VM features</p></td><td></td><td></td></tr><tr><td><p><a href="http://xdr-ova-installers-prod-us.storage.googleapis.com">xdr-ova-installers-prod-us.storage.googleapis.com</a></p><p>Used to download Broker VM images from the server.</p><p>This storage bucket is used for all regions.</p></td><td><ul><li>IP ranges in GCP</li><li>Port: 443</li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><strong><code>br-</code></strong><em><strong><code>&#x3C;tenant-name>``.xdr.``&#x3C;region></code></strong></em><strong><code>.paloaltonetworks.com</code></strong></td><td><p>IP address by region:</p><p></p><ul><li>AU (Australia): 35.244.93.0:443</li><li>BR (Brazil): 35.198.38.182:443</li><li>CA (Canada): 34.95.8.232:443</li><li>CH (Switzerland): 34.65.51.103:443</li><li>DE (Germany): 35.198.112.13:443</li><li>DL (Delhi): 34.131.131.141:443</li><li>ES (Spain): 34.175.182.55:443</li><li>EU (Europe): 34.91.128.226:443</li><li>FA (France): 34.155.90.61:443</li><li>FI (Finland): 34.88.26.246:443</li><li>ID (Indonesia): 34.101.101.170:443</li><li>IL (Israel): 34.165.24.222:443</li><li>IN (India): 35.200.234.99:443</li><li>IT (Italy): 34.154.168.139:443</li><li>JP (Japan): 34.85.74.43:443</li><li>KR (South Korea): 34.64.46.249:443</li><li>PL (Poland): 34.116.176.97:443</li><li>QT (Qatar): 34.18.37.73:443</li><li>SA (Saudi Arabia): 34.166.55.153:443</li><li>SG (Singapore): 34.87.167.125:443</li><li>TW (Taiwan): 34.80.230.166:443</li><li>UK (United Kingdom): 35.197.219.110:443</li><li>US (United States): 104.155.131.72:443</li><li>ZA (South Africa): 34.35.45.251:443</li></ul></td><td>—</td></tr><tr><td><strong><code>distributions.traps.paloaltonetworks.com</code></strong></td><td><ul><li>IP address: 35.223.6.69</li><li>Port: 443</li></ul></td><td><strong><code>traps-management-service</code></strong></td></tr><tr><td><ul><li><strong><code>time.google.com</code></strong></li><li><strong><code>pool.ntp.org</code></strong></li></ul></td><td>UDP port: 123</td><td>—</td></tr><tr><td><strong>App Login and Authentication</strong></td><td></td><td></td></tr><tr><td><p>identity.paloaltonetworks.com</p><p>(SSO)</p></td><td><ul><li>IP address: 34.120.119.85</li><li>Port: 443</li></ul></td><td>—</td></tr><tr><td><p>login.paloaltonetworks.com</p><p>(SSO)</p></td><td><ul><li>IP address: 34.102.139.110</li><li>Port: 443</li></ul></td><td>—</td></tr><tr><td><strong>In-App Help Center and Notifications</strong></td><td></td><td></td></tr><tr><td>data.pendo.io</td><td>Port: 443</td><td>—</td></tr><tr><td>pendo-static-5664029141630976.storage.googleapis.com</td><td>Port: 443</td><td>—</td></tr><tr><td><strong>Email Notifications</strong></td><td></td><td></td></tr><tr><td>—</td><td>IP address for all regions: 159.183.150.248</td><td>—</td></tr><tr><td><p><strong>Ingress</strong></p><p>These IPs are used for communication between Cortex XDR and your resources. Use them when sending data out from your tenant.</p></td><td></td><td></td></tr><tr><td></td><td><ul><li><p>US (United States)</p><ul><li>34.132.108.184</li><li>34.69.63.16</li></ul></li><li><p>EU (Europe)</p><ul><li>34.147.107.51</li><li>34.91.26.125</li></ul></li><li><p>CA (Canada)</p><ul><li>35.203.108.13</li><li>35.203.101.162</li></ul></li><li><p>UK (United Kingdom)</p><ul><li>35.242.180.163</li><li>34.105.173.229</li></ul></li><li><p>JP (Japan)</p><ul><li>35.200.3.131</li><li>34.146.181.233</li></ul></li><li><p>SG (Singapore)</p><ul><li>35.240.243.57</li><li>34.126.183.208</li></ul></li><li><p>AU (Australia)</p><ul><li>34.151.83.236</li><li>34.116.67.90</li></ul></li><li><p>DE (Germany)</p><ul><li>35.234.118.195</li><li>34.89.183.45</li></ul></li><li><p>IN (India)</p><ul><li>35.200.175.78</li><li>34.93.9.198</li></ul></li><li><p>CH (Switzerland)</p><ul><li>34.65.108.153</li><li>34.65.155.169</li></ul></li><li><p>PL (Poland)</p><ul><li>34.118.48.171</li><li>34.116.202.235</li></ul></li><li><p>TW (Taiwan)</p><ul><li>34.80.133.68</li><li>35.234.18.10</li></ul></li><li><p>QT (Qatar)</p><ul><li>34.18.34.118</li><li>34.18.39.155</li></ul></li><li><p>FA (France)</p><ul><li>34.155.5.117</li><li>34.155.41.247</li></ul></li><li><p>IL (Israel)</p><ul><li>34.165.33.165</li><li>34.165.27.131</li></ul></li><li><p>SA (Saudi Arabia)</p><ul><li>34.166.61.81</li><li>34.166.58.213</li></ul></li><li><p>ID (Indonesia)</p><ul><li>34.128.126.138</li><li>34.128.82.158</li></ul></li><li><p>ES (Spain)</p><ul><li>34.175.46.46</li><li>34.175.80.182</li></ul></li><li><p>IT (Italy)</p><ul><li>34.154.23.156</li><li>34.154.186.12</li></ul></li><li><p>KR (South Korea)</p><ul><li>34.64.93.168</li><li>34.64.237.45</li></ul></li><li><p>ZA (South Africa):</p><ul><li>34.35.42.196</li><li>34.35.79.219</li></ul></li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><strong>Outbound IPs for engines</strong></td><td></td><td></td></tr><tr><td></td><td><p>IP addresses by region</p><p></p><p></p><ul><li><p>AU (Australia)</p><ul><li>35.244.73.76</li><li>35.201.22.63</li></ul></li><li><p>BR (Brazil)</p><ul><li>35.199.96.109</li><li>34.39.161.254</li></ul></li><li><p>CA (Canada)</p><ul><li>35.203.57.162</li><li>35.203.90.79</li></ul></li><li><p>CH (Switzerland)</p><ul><li>34.65.222.25</li><li>34.65.233.60</li></ul></li><li><p>DE (Germany)</p><ul><li>34.107.83.197</li><li>34.159.53.97</li></ul></li><li><p>DL (Delhi)</p><ul><li>34.131.207.151</li><li>34.126.212.40</li></ul></li><li><p>ES (Spain)</p><ul><li>34.175.255.99</li><li>34.175.230.35</li></ul></li><li><p>EU (Europe)</p><ul><li>34.147.67.188</li><li>34.90.16.31</li></ul></li><li><p>FA (France)</p><ul><li>34.155.197.131</li><li>34.155.5.100</li></ul></li><li><p>FI (Finland)</p><ul><li>35.199.96.109</li><li>34.39.161.254</li></ul></li><li><p>ID (Indonesia)</p><ul><li>34.101.125.66</li><li>34.101.218.184</li></ul></li><li><p>IL (Israel)</p><ul><li>34.165.46.47</li><li>34.165.17.246</li></ul></li><li><p>IN (India)</p><ul><li>35.244.5.205</li><li>34.93.118.113</li></ul></li><li><p>IT (Italy)</p><ul><li>34.154.173.134</li><li>34.154.229.60</li></ul></li><li><p>JP (Japan)</p><ul><li>34.146.60.215</li><li>34.84.93.160</li></ul></li><li><p>KR (South Korea)</p><ul><li>34.64.189.205</li><li>34.64.45.118</li></ul></li><li><p>PL (Poland)</p><ul><li>34.118.92.214</li><li>34.116.223.119</li></ul></li><li><p>QT (Qatar)</p><ul><li>34.18.39.0</li><li>34.18.32.96</li></ul></li><li><p>SA (Saudi Arabia)</p><ul><li>34.166.58.243</li><li>34.166.54.238</li></ul></li><li><p>SG (Singapore)</p><ul><li>35.240.144.192</li><li>35.240.255.15</li></ul></li><li><p>TW (Taiwan)</p><ul><li>104.199.223.229</li><li>34.81.38.132</li></ul></li><li><p>UK (United Kingdom)</p><ul><li>34.142.3.42</li><li>34.142.44.136</li></ul></li><li><p>US (United States)</p><ul><li>35.225.156.101</li><li>34.69.88.119</li></ul></li><li><p>ZA (South Africa)</p><ul><li>34.35.70.193</li><li>34.35.80.189</li></ul></li></ul><p></p></td><td>—</td></tr><tr><td><strong>Collect third-party data from your SaaS and Cloud resources</strong></td><td></td><td></td></tr><tr><td>—</td><td><p>IP address by region.</p><p></p><p></p><ul><li><p>AU (Australia)</p><ul><li>35.197.181.108</li><li>35.197.175.44</li></ul></li><li><p>BR (Brazil)</p><ul><li>34.39.177.125</li><li>34.39.140.36</li></ul></li><li><p>CA (Canada)</p><ul><li>34.95.33.72</li><li>34.95.62.136</li></ul></li><li><p>CH (Switzerland)</p><ul><li>34.65.225.124</li><li>34.65.89.6</li></ul></li><li><p>DE (Germany)</p><ul><li>34.89.197.46</li><li>34.107.3.224</li></ul></li><li><p>DL (Delhi)</p><ul><li>34.131.111.87</li><li>34.131.101.138</li></ul></li><li><p>ES (Spain)</p><ul><li>34.175.27.251</li><li>34.175.198.50</li></ul></li><li><p>EU (Europe)</p><ul><li>34.90.70.107</li><li>35.204.129.196</li></ul></li><li><p>FA (France)</p><ul><li>34.163.125.167</li><li>34.163.155.105</li></ul></li><li><p>FI (Finland)</p><ul><li>35.228.192.167</li><li>34.88.193.126</li></ul></li><li><p>ID (Indonesia)</p><ul><li>34.101.158.32</li><li>34.101.79.159</li></ul></li><li><p>IL (Israel)</p><ul><li>34.165.131.171</li><li>34.165.120.206</li></ul></li><li><p>IN (India)</p><ul><li>34.93.3.196</li><li>34.93.175.218</li></ul></li><li><p>IT (Italy)</p><ul><li>34.154.208.247</li><li>34.154.243.11</li></ul></li><li><p>JP (Japan)</p><ul><li>34.85.68.167</li><li>34.84.99.239</li></ul></li><li><p>KR (South Korea)</p><ul><li>34.64.107.163</li><li>34.64.84.25</li></ul></li><li><p>PL (Poland)</p><ul><li>34.118.71.237</li><li>34.118.124.130</li></ul></li><li><p>QT (Qatar)</p><ul><li>34.18.44.71</li><li>34.18.30.132</li></ul></li><li><p>SA (Saudi Arabia)</p><ul><li>34.166.59.20</li><li>34.166.53.242</li></ul></li><li><p>SG (Singapore)</p><ul><li>35.247.148.38</li><li>35.247.173.40</li></ul></li><li><p>TW (Taiwan)</p><ul><li>35.201.142.86</li><li>35.189.176.163</li></ul></li><li><p>UK (United Kingdom)</p><ul><li>34.105.227.146</li><li>34.105.137.22</li></ul></li><li><p>US (United States)</p><ul><li>34.66.69.154</li><li>35.202.21.123</li></ul></li><li><p>ZA (South Africa)</p><ul><li>34.35.69.156</li><li>34.35.60.86</li></ul></li></ul></td><td><strong><code>cortex-xdr</code></strong></td></tr><tr><td><strong>Log Forwarding to a Syslog Receiver</strong></td><td>See <a href="/pages/lKXWGN2Ea2U28wDmf7d4">Integrate a syslog receiver</a>.</td><td></td></tr></tbody></table>

|   |   |   |   |   |
| - | - | - | - | - |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://cortex-docs.paloaltonetworks.com/cortex-xdr-5.x/onboard-cortex-xdr/deployment-steps/activate-cortex-xdr/enable-access-to-required-panw-resources.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
