This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ATP C2/Generic-A Cloudflare 188.114.97.3 ?

Guten Abend,

ist hier etwas dran weshalb Sophos die IP 188.114.97.3 als Malicious einstuft oder wieder ein FalsePositive?

Unser ATP der UTM9 meldet das seit Freitag bei DNS Anfragen ...

 



This thread was automatically locked due to age.
Parents Reply
  • Das ATP schlägt zu, da die im Betreff genannte IP in der Antwort des angefragten DNS Servers enthalten ist, also im Antwortpaket, dass sich  vom DNS Server zu Dir bewegt. Es gibt keine DNS Kommunikation o.ä. zu der IP, es reicht, dass  sie in der DNS Query auftaucht. Auf die IP verweisen recht viele legitime urls.

Children