Hallo
habe ich bei Verbindung-Versuch in LOG solches
2023-05-05T00:05:53+02:00 fw-securepoint-05.sws-dom.org ulogd[10178] DROP: Multidropper Trojan IN=eth2.15 OUT=tun1 MAC=00:07:32:4b:64:2f:4c:ae:a3:b6:4d:4b:08:00 SRC=192.168.15.62 DST=192.168.41.236 LEN=52 TOS=00 PREC=0x00 TTL=126 ID=10771 DF PROTO=TCP SPT=50253 DPT=1035 SEQ=3550540479 ACK=0 WINDOW=64240 SYN URGP=0 MARK=8400
Ich weiß diese Pakete, sie sind keine Viren. Wie kann ich sie als Ausnahme eintragen um durchzulassen?
Mit freundlichen Grüßen,
kidoro
Antiviren-Ausnahme
Moderator: Securepoint
Moin,
das wird vom IDS/ IPS Verworfen.
Die Regel lässt sich unter Anwendungen -> IDS/IPS -> Trojaner deaktivieren.
Gruß
das wird vom IDS/ IPS Verworfen.
Die Regel lässt sich unter Anwendungen -> IDS/IPS -> Trojaner deaktivieren.
Gruß