This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

POP3 SSL Encrypted Email Not Getting Scanned by UTM A/V

Hi All,

I need some help.  I have an old POP3 email account that's hosted by Godaddy.  Yesterday I had a virus slip through the UTM on this account via a POP3 SSL encrypted connection and I'm trying to prevent it from happening again.

I access this email account from Outlook on my PC via an Incoming POP3 Server that requires SSL encryption on Port 995 and SSL encryption on an SMTP Outgoing Server on Port 465.

I also access this same email account from my iPhone using a different, unencrypted POP3 server using the default port 110.  The iPhone accesses this account via Wi-Fi that is filtered by the UTM.

I'm currently using UTM firmware 9.310-11 on bare metal and have POP3 email A/V scanning enabled using dual A/V scan engines with a max attachment size of 50 Mb.  I do NOT have "Scan TLS encrypted POP3 traffic" checked on the "Advanced" page.

I currently have no problems downloading email through the encrypted POP3 SSL connection, which I know was a bug / issue awhile back.

However, yesterday, the UTM intercepted the virus that came to the iPhone via the unencrypted server but missed the same virus in the same email when I downloaded it via the SSL encrypted server in Outlook.

I'm assuming that my issue is related to the "Scan TLS encrypted POP3 traffic" setting.  However, I've been under the assumption (possibly incorrectly) that SSL and TLS were similar, but different forms of encryption and that that was the reason you have choice between SSL and TLS encryption in Windows' "Mail" advanced settings.

I've searched various threads to find this particular issue, but haven't been able to find an answer, so if this has been previously answered, please point me in the right direction.  Otherwise, what would be the correct settings for me to use?

Any assistance will be greatly appreciated.

Thanks,

Ben


This thread was automatically locked due to age.
Parents
  • I did a little experimenting and research.

    Using the standard WebAdmin certificate specified as the TLS Certificate in the UTM, I get the warning shown in the "Using WebAdmin Certificate.jpg" attached below.

    From what I understand, Windows is basically looking for the hostname of the certificate to match the incoming/outgoing mail server name as specified in the email account setup.  For my setup, the incoming server from Godaddy has the form of "pop.server.net", so that's what Windows expects to see as the hostname of the certificate.

    So I generated a new "dummy" certificate within Sophos UTM and gave it the same hostname, in the form of "pop.server.net", as what is specified in the email incoming server name.  I then set this new "dummy" certificate as the TLS Certificate in the UTM.  Upon starting Outlook the next time, I got a different warning as shown in the attached "Using pop.server.net Certificate.jpg".  I also installed this "dummy" certificate into the "Trusted Root Certificate Authorities".  The email still works fine, but I keep getting these annoying warning messages.

    Something in the "transparency" aspect of the mail proxy doesn't seem to be 100% transparent or the chain of trust seems to be breaking down somewhere [:(]

    I feel like I'm close to solving this, but I'm stuck.  If anyone has any ideas, I'd greatly appreciate them.

    Thanks,

    Ben
  • I've the same problem with a customer installation...
    Any ideas how to solve this?
Reply Children
No Data