Frage zu Intrusion Detected und Geoblocking

  • Hallo in die Runde,

    Ich habe gestern in meiner Spielumgebung KerioConnect installiert. Zunächst so konfiguriert, dass KerioConnect über Portweiterleitung 443 von außen zwecks Email Abruf erreichbar ist.

    Kurz danach kamen schon die ersten Meldungen von meiner UDM

    A network intrusion attempt from x.x.x.x has been detected

    Klar, dass so etwas täglich tausende mal überall passiert, aber meine Frage wäre, greift hier die UDM ein und blockiert bei Erkennung diese Bedrohung oder gibt sie nur die Meldung aus?

    Wie geht Ihr bei solchen Meldungen um? Ich habe z.B. die IP´s überprüft und dann Singapur im Geofilter blockiert.

    Und hier wäre ich bei meiner zweiten Frage.

    Im Geofilter kann man ja unter Blockieren alle Länder einstellen, die Blockiert werden. Dies ist mühevoll da es ziemlich viele sind. Ginge der umgekehrte Fall, dass ich nur die Länder erlaube, die ich zulassen will. Also auf Allow klicke und dann die Länder auswähle. Sodass dann im Umkehrschluss alle Länder, die nicht in der Allow Liste stehen, blockiert sind?

    Viele Grüße

    Peter

    UDMPRO, 8Port PoE 150 Watt, AP-ACPro, Flex Mini 5Port Switch

  • Wie das IDS sich verhällt kannst Du einstellen. Keine Aktion. Benachrichtige und Benachrichtigen und Blocken. Bei Letzterem bekommst Du die Mitteilung und der Traffic wird unterbunden. Wenn ich mich richtig entsinne bleibt der Traffic dann für eine gewisse Zeit gesperrt und ist dann wieder erlaubt.

    Dauerhaft blocken oder erlauben (also diesen Filter whitelisten) kann man auch. Das ging glaube ich sogar direkt bei der Benachrichtigungsliste.

    Geoblocking funktioniert so wie Du dir das gedacht hast. Entweder Block und die gesperrten Länder wählen oder Allow und die zugelassenen Länder wählen. Alles nicht gewählte ist dann jeweils nicht erlaubt oder nicht gesperrt. Die IP zu Länderlisten müssen aber nicht aktuell sein und stimmen und natürlich kann ein Bösewicht aus Land X über VPN angeblich aus Land Y zugreifen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!