This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 blocking Botnet traffic... but EP not finding anything...

I'm getting regular notifications that the firewall is blocking one of my systems from communicating with a known botnet site... but when I run an AV scan on that system it's coming up empty.  Any suggestions regarding 'step b'?  I'm trying other av and am products now to see if anyone else catches it - so far nothing is.  

UTM flags as 'C2/Generic-A' to destination 82.211.30.241 (IPTables).


This thread was automatically locked due to age.
Parents
  • Does anyone other than users monitor this forum? I was told to expect world-class support through the forums, on par with the paid-level enterprise support, but from the community. 

    So far, I have a server with EP that cannot be uninstalled or reinstalled, thanks to the unique way Sophos does permissions groups and the uselessness of the product if those groups are removed, even after uninstallation/reinstalation. Thanks to the super-secret way this works, support will not assist me.

    Now I also have alerts on my network, from a client running the EP client, but with no detections at all; no way to determine the cause.

    And as always, apparently, Sophos community is silent on the subject. Creating a support-case in "MyUtm" brings me here, so how do we receive support? Or are we supposed to get wise and stop using this free-for-home product? I mean, after almost 2k views, there are only a handful of replies, and those only from people saying, "Yeah! Me too!"

    Sophos UTM Home user since 2015

    Running on Q350G4 Core i5-4200U 8GB

Reply
  • Does anyone other than users monitor this forum? I was told to expect world-class support through the forums, on par with the paid-level enterprise support, but from the community. 

    So far, I have a server with EP that cannot be uninstalled or reinstalled, thanks to the unique way Sophos does permissions groups and the uselessness of the product if those groups are removed, even after uninstallation/reinstalation. Thanks to the super-secret way this works, support will not assist me.

    Now I also have alerts on my network, from a client running the EP client, but with no detections at all; no way to determine the cause.

    And as always, apparently, Sophos community is silent on the subject. Creating a support-case in "MyUtm" brings me here, so how do we receive support? Or are we supposed to get wise and stop using this free-for-home product? I mean, after almost 2k views, there are only a handful of replies, and those only from people saying, "Yeah! Me too!"

    Sophos UTM Home user since 2015

    Running on Q350G4 Core i5-4200U 8GB

Children
  • Does anyone other than users monitor this forum? I was told to expect world-class support through the forums, on par with the paid-level enterprise support, but from the community.
    I'm flattered somebody told you the community support was on par with Enterprise (It is in many ways but I digress...) but this forum is user to user primarily. There are a few Sophos employees who poke their heads in here from time to time but that is on their own time, they are not paid to do so.

    Thanks to the super-secret way this works, support will not assist me.
     Support will not assist you because you don't have a maintenance contract with them, which the free version does not offer.

    And as always, apparently, Sophos community is silent on the subject. Creating a support-case in "MyUtm" brings me here, so how do we receive support? Or are we supposed to get wise and stop using this free-for-home product? I mean, after almost 2k views, there are only a handful of replies, and those only from people saying, "Yeah! Me too!"
     The Sophos "community" is made up of end users like yourself and folks like myself, William, Bob, Bruce (to name a few of many) who sell this product & support our own paid customers. I started as an end user and now I sell the product to several companies. I participate here because a) It expands my knowledge of the product and b) because I chose to give back to the community that got me started in the first place. We don't have to be here, we choose to be here.

    Community support is always best efforts basis with no guarantees you'll get a timely answer, or any answer for that matter.