This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 Firewall Port 80 und 443 Standard erlaubt?

Hi Com,

mir ist in meiner UTM9 etwas aufgefallen.

Ich habe in der Firewall die Ports 80 und 443 von intern nach extern freigegeben.

Es spielt allerdings keine Rolle, ob ich diese Regel aktiv habe oder nicht.

Normalerweise sollte man auf keine Webseite mehr Zugriff haben, wenn Port 80 und 443 in der FW geblockt wird.

Was das komische ist, ich habe trotzdem Zugriff auf jede Internetseite, obwohl wie gesagt die zwei Ports geblockt werden laut FW Einstellungen.

Nur wenn ich DNS Anfragen blocke, habe ich kein Zugriff mehr auf das Internet. Was ja auch logisch ist, keine Namensauflösung keine Internetseite :)

Wenn ich DNS requests in der FW ausschalte, komme ich dennoch über die IP-Adresse auf die jeweilige Internetseite drauf, trotz http, https und DNS block.

Kann es sein, dass in der Firewall die Ports 80 und 443 standardmäßig schon freigegeben sind, und man diese mit der FW garnicht blocken kann?

Oder hat das einen anderen Hintergrund warum es nicht geblockt wird?

Danke im vorraus und viele Grüße

Sascha



This thread was automatically locked due to age.
Parents
  • Hallo Sascha,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    As apijnappels observes, the traffic is not "seen" by the manual firewall rules because the hidden rules created by Web Protection handle the traffic first.  #2 in Rulz might help you understand a little better what's happening in the UTM.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Sascha,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    As apijnappels observes, the traffic is not "seen" by the manual firewall rules because the hidden rules created by Web Protection handle the traffic first.  #2 in Rulz might help you understand a little better what's happening in the UTM.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data