This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Country Blocking Problem - Why are these e-mail connections being dropped / blocked?

Something is not working correctly with GEOIP Country Blocking and CB Exceptions in v.9.1.

The attached firewall log shows that e-mail packets are being dropped due to Country Blocking GEOIP restrictions on this Sophos 9.1 box. My understanding is that this should not be happening based on #1 and #2 below.

1. Country Blocking is enabled for all countries with a setting of [FROM], except for two countries which are both turned [OFF].

2. A Country Blocking Exception for all SMTP email is enabled for all countries (except same two listed on #1 above) with the settings [COMING FROM] [ANY] Host or Network to [SMTP 25].

***Edit: the settings above in #2 do not work correctly.  See the correct settings further down the page.

The small portion of the firewall log (attached file) shows some example email packets that should be allowed by #2 above. There are actually many more.  You can see that the log says it's specifically due to GEOIP restrictions.  (Note that the IP, MAC and inbound Ports have been changed)

Question: Why are these packets being dropped for GEOIP Country Blocking?  Is this a bug?


This thread was automatically locked due to age.
Parents
  • Hi ,  

    Can I ask why do you block all the world ? Enabling the country blocking as you did is blocking almost all the world ? Why do you do it , What do you want to accomplish ? One thing is sure , in the way you configured it , sure you will get tons of logs. Almost every packet coming from almost all the world is blocked.  

    All my best.

    Gilipeled

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • Hi ,  Can I ask why do you block all the world?

    To keep "the world" out of the network.  The only thing "the world" needs access for is to push email to the mail servers.

    What are you thinking about here?  Am I missing something?
Reply
  • Hi ,  Can I ask why do you block all the world?

    To keep "the world" out of the network.  The only thing "the world" needs access for is to push email to the mail servers.

    What are you thinking about here?  Am I missing something?
Children
No Data