Antiviren-Ausnahme

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
kidoro
Beiträge: 56
Registriert: Di 07.04.2020, 10:45

Antiviren-Ausnahme

Beitrag von kidoro »

Hallo

habe ich bei Verbindung-Versuch in LOG solches
2023-05-05T00:05:53+02:00 fw-securepoint-05.sws-dom.org ulogd[10178] DROP: Multidropper Trojan  IN=eth2.15 OUT=tun1 MAC=00:07:32:4b:64:2f:4c:ae:a3:b6:4d:4b:08:00 SRC=192.168.15.62 DST=192.168.41.236 LEN=52 TOS=00 PREC=0x00 TTL=126 ID=10771 DF PROTO=TCP SPT=50253 DPT=1035 SEQ=3550540479 ACK=0 WINDOW=64240 SYN URGP=0 MARK=8400

Ich weiß diese Pakete, sie sind keine Viren. Wie kann ich sie als Ausnahme eintragen um durchzulassen?

Mit freundlichen Grüßen,

kidoro

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Moin,

das wird vom IDS/ IPS Verworfen.
Die Regel lässt sich unter Anwendungen -> IDS/IPS -> Trojaner deaktivieren.

Gruß

Antworten