Guest User!

You are not Sophos Staff.

asl 3.050 and portscan detection

hi,

my asl box thinks of portscan-detected when a machine is asking for dns-port some times.
but it's not thinking of portscan, when some machine is asking all ip-aliases for ftp-port
for example.
isn't this portscanning also?
or is this network-scanning on just one port?

wondering ...

kind regards, Christian
Parents Reply Children
  • well,
    if someone is asking access on just one (or two) special ports on all ip-aliases directly following each other,
    i think it is pretty clear ...
    this source ip should (optionally) be banned for further access on all ports (maybe for special time).
    so it would make sure, if someone does scanning, he will be banned for a day or so.
    this way he might not reach an open port, which possibly is not totally secure.

    maybe a feature for future?

    kind regards, christian

    (and of course i don't want to have false alarms to be banned ;-)
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?