Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dauernde Advanced Threat Protection Meldungen - gehackter Werbeanbieter in D?

Hallo zusammen,

seit 2 Tagen bekomme ich im Stundentakt die Emailmeldungen wegen geblockter DNS Abfragen und Aufrufen von Seiten.

Diese Meldungen stimmen mit Zeiten überein als der User sich auf sueddeutsche.de oder linguee befunden hat. Mit der Süddeutschen konnte ich die Meldung sogar nachstellen (als ich den Adblocker deaktiviert habe)

Daher die Frage. Bekommt ihr das auch dauernd? Welcher Anbieter ist denn das?

Grüße

Stephan



This thread was automatically locked due to age.
Parents Reply
  • Hi Stephan,

     

    danke für die schnelle Rückmeldung.

    Leider ist das bei mir nicht so.

    Die Meldungen hier bei mir werden ausschließlich durch DNS Anfragen von unseren DNS Servern ausgelöst.

    Die Seiten die von den Clients in diesem Zeitraum angefragt werden gehören aber nicht zu dieser IP.

    Die Seiten die von den DNS Servern angefragt werden, gehören laut DNS Log, auch nicht zu der IP.

    Kann es sein, dass die Anfragen im Log nicht erscheinen, da diese IP ja von der UTM geblockt werden?

     

    Langsam bin ich ratlos..

     

    Gruß

    Oliver

Children