Hallo Sophos-Forum,
ich habe immer wieder Meldungen meiner Firewall SG230 mit Intrusion Prevention Warnungen.
Intrusion Prevention Alert
An intrusion has been detected. The packet has been dropped automatically.
You can toggle this rule between "drop" and "alert only" in WebAdmin.
Details about the intrusion alert:
Message........: FILE-OTHER Interactive Data eSignal stack buffer overflow attempt
Details........: https://www.snort.org/search?query=20842
Time...........: 2023-09-14 11:57:05
Packet dropped.: yes
Priority.......: high
Classification.: Attempted User Privilege Gain IP protocol....: 6 (TCP)
Source IP address: 93.184.221.240
Source port: 80 (http)
Destination IP address: 192.168.210.157 Destination port: 56412
Bei der Zieladresse handelt es sich um meinen Laptop.
Kann mir jemand bitte sagen, was für eine IP das ist?
Handelt es sich hierbei um eine IP vom Windows-Update "Netzwerk"?
Ich danke euch für eine Rückmeldung
Liebe Grüße
Marco
This thread was automatically locked due to age.