Guest User!

You are not Sophos Staff.

Does Sophos 9.2 UTM use anything from amzn.dmgr:XX...:port180951

Correction ...not port, there is no port180951




Does Sophos UTM use anything from 

amzn.dmgr:E***************************x:9kc*********:180951


I find this when I do a scan of my network and I find an unused 10.10.25.7 that it uses on my network  I can get  ping back from it. I assume it is from Amazon Cloud...but is it Sophos based or is it malicious? 

I also find 10.10.25.7 in my logs dropped source hosts dropped 179 packets in IDS pie chart area. Then in top attackers it is #1 with 122 packets at 55%


.
Parents Reply Children
  • I started to pull one item off the network at a time and did a port scan and ping and went all the down to a Airport Extreme and my iMac computer. I think I did screw up though, I needed to use Apple's network pinger as a second opinion. I feel the scanner program shown can cache stuff. So when I have time and this shows up again I will do the second pinger to see if the amzn.dmgr  is still live. 

    I am going to use my Macbook Pro and use it to Target Mode  AV scan my iMac the one that is involved with this issue. The 10.50.25.7 IP that is a ghost IP address. All other hardware was turned off. I wonder if my computer is infected and is using a stealth proxy on my computer because my iMac s IP is 10.50.25.11.