This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Country blocking exception rule

Hello. I have enabled country blocking for some countries, to reduce spam mail. I want to create an exception rule, that will allow incoming email, for specific country and specific email server (IP address or dns host name). How can I create the rule?

Regards


This thread was automatically locked due to age.
  • Hi,

    1. UTM version #?

    2. are you using the SMTP proxy / Mail Security for incoming mail?

    Barry
  • Hello. Version 9.107. SMTP Proxy is enabled
  • Country Blocking applies before everything else, so you'll need to make your exceptions there.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi. That is what I asked. A country blocking exception rule.
  • Hello. I upgraded to 9.109, just in case. I created a rule like:
    - Chose Region/country
    - Chose "for all request coming from"
    - at hosts/networks I created a dns host for the mail server I want to allow
    - at services I chose SMTP +SMTP SSL

    Still the email from the specified mail server are blocked by the firewall (country block). It reports:
    Country blocked  TCP  "mail server ip address":48056 → internal IP:25

    Any ideas?
    Regards
  • I'd forgotten about this bug.  Here's a copy of a post I made almost six months ago:

    From the V9 KIL, it appears that this will be fixed in 9.2:

    ID25952 9.100 Country blocking exception doesn't work
    ------------------------------------------------------------------------
    Description:
    Workaround:   - Don't use country blocking
                  - Don't use random IP addresses for internal/ras networks
                  - Don't use country blocking
    Fixed in:     9.155



    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello. I see that 9.200 was released. Is it fixed? Should I upgrade or not?
    Regards.
  • Hi, 9.200 is in Soft-release which is like a final Beta.

    Up to you whether you want to try it, but keep in mind there are still some issues outstanding.

    Barry
  • Based on the list of known bugs to be fixed in 9.201, none of my clients will move to 9.2 before 9.201, if then.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello. I upgraded to 9.201-25 but still country blocking exception rules are not working. Emails are blocked although there is a rule to permit SMTP and SMTP SSL from a blocked country.
    Any update for this?
    Regards