Seite 1 von 1

IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 09:49
von JKIT
Hallo zusammen,

Plötzlich werden alle möglichen IP-Adressen blockiert und als Command and Control Server gesehen.
Unter anderem sind das:

204.79.197.203
213.20.31.8
157.240.223.60
213.20.151.16
104.18.13.110


hat jemand auch das Problem?

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 10:06
von mairec_nik
Ja, seit heute morgen ca 5:25 Uhr selbes problem und alle möglichen IP-Adressen von Google, Meta, Microsoft. 
Wenn SecurePoint weiter so lahm ist, muss man über händisches freischalten überlegen :evil:

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 10:07
von masterlan
Hallo,
bei uns auch. Selbes Problem mit den allergleichen IP-Adressbereichen. Immer jeweils von Apple, Facebook, Google, Microsoft.

Habe dazu ein Ticket aufgemacht: TT696320

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 10:11
von Holger
... das gleiche Verhalten ...

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 10:28
von masterlan
Zwischenzeitlich ist Cloudflare und ESET dazu gekommen

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 10:28
von denniss
Guten Morgen,

vielen Dank für die Information.

Wir analysieren derzeit das aufgetretene Problem.
Sobald ein Update verfügbar ist, werde ich mich erneut melden.

https://status.securepoint.de/

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Fr 07.03.2025, 12:29
von denniss
Moin, 
wir freuen uns, Ihnen mitteilen zu können, dass wir das aufgetretene Problem identifizieren und beheben konnten. 
Innerhalb der nächsten Stunde sollten alle Firewalls die aktualisierte Liste für das TIF erhalten haben. 
Sollte das Problem weiterhin bestehen, kontaktieren Sie uns bitte erneut über Ihr bestehendes Ticket. 
Wir entschuldigen uns für die Unannehmlichkeiten und danken für Ihr Verständnis.

Re: IDS/IPS - Securepoint blockiert ab 5:40 (7.3.2025) verschiedenste IP-Adressen: microsoft, apple, facebook etc.

Verfasst: Mo 10.03.2025, 14:15
von carsteng
Es geht noch absurder. Securepoint blockt sich selber. Was soll man dazu noch sagen...

OUTPUT - Potentially dangerous
destination address 148.251.28.106 -> static.106.28.251.148.clients.your-server.de -> Securepoint GmbH

Das betrifft auch andere IPs. Alle aus dem Securpoint Netz.