This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN E-Mail Notification wird nicht erkannt/gesendet

Hallo,

wir haben ein SG230 mit der Firmware 9.400-9 im Einsatz.

Bisher hat die UTM Notification versendet, wenn ein SSL-VPN User sich zu oft falsch angemeldet hatte (Too many failed logins). Aktuell wird diese Notification bei uns nicht mehr erkannt und dadurch auch nicht mehr versendet. Dies war aber schon der Fall. Bis zum Update auf 9.4 hat es noch funktioniert.

Ich habe dazu einige Tests gemacht. Ich habe einen Testuser mehrfach falsch angemeldet bis im "Live Log: User authentication daemon" die Meldung kam "... reason="Too many failures from client x.x.x.x, still blocked for 583 seconds". Parallel dazu habe ich im "Live Log: Admin notifications" beobachtet ob eine Notification erkannt und versendet wurde. Dies war nicht der Fall. Ich habe auch noch einmal kontrolliert ob die entsprechenden Notifications aktiviert sind.

Um den Mailversand grundsätzlich zu testen habe ich mich absichtlich einmal falsch am WebAdmin-Login angemeldet und erhielt wie erwartet eine Notification darüber und fand auch einen entsprechenden Eintrag im Log dazu.

Ich würde schon gerne aus Sicherheitsgründen informiert werden, wenn sich zu oft erfolglos versucht wurde mit einem Benutzer anzumelden.

Hat schon jemand Erfahrungen mit diesem Problem bzw. ist dieses Problem schon bekannt?

Vielen Dank,

Silvio Geller



This thread was automatically locked due to age.
  • (Sorry, my German-speaking brain isn't creating thoughts at the moment.)

    This sounds like a bug in the not-yet-officially-released V9.4.  What does Support say about this situation?

    MfG - Bob  (Bitte, auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    der Sophos Support hat das Problem endlich untersucht und ich habe folgende Antwort erhalten:

    Das Verhalten ist reproduziert und scheinbare werden die WARN-070 nur noch versendet wenn "Drop Packets from Blocked Hosts" aktiviert ist.


    Es wurde eine Bug ID für das Verhalten eröffnet und das Problem wird analysiert. WARN-070 notfication won't be send if "Drop packets from blocked hosts" is not used.

     MfG - Silvio