Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Notfall! WAN Iface wird von Unbekannt benutzt

Hi, ich habe ein dringliches Problem das wahrscheinlich ein Hacker das External WAN Interface benutzt und damit Downloaded & somit die komplette Bandbreite belegt. 
Der Flow Monitor zeigt es sei "Unclassified Application" und ich kann diese nicht Blocken.
Laut der Network Usage wird dabei der HTTP Port (80) benutzt. Ich kann nicht erkennen welcher Host diesen Traffic verursacht da der source Host immer das WAN Iface ist.
Ich habe auch in die netstat der UTM & des Web-Srvs geschaut, aber keine etablierte Verbindung gefunden die es sein könnte.

Als gegenmaßnahme habe ich erstmal die UTM User & die NAT Regeln des Web Servers deaktiviert, was aber nichts gebracht hat.
Mehr Infos habe ich nicht & ich wüsste nicht was ich sonst noch dagegen tun könnte.


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain isn't composing thoughts at present.[:(])

    I saw this once about six years ago.  Somehow, the configuration got a glitch that rebooting would not fix.  The solution was to restore from a backup made prior to when  the problem began.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Eine Lösung wäre anscheinend auch in der FW -> Advanced -> das Protokoll Handling "Use strict TCP session handling" zu aktivieren und die Spoof Protection auf "Strict" zu setzen.
Reply Children
No Data