Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Limit notifications" broken?

I do have "Limit notifications" checked on the Management - Notifications - Global tab.  The help text says "Sophos UTM has sensible default values to limit the number of notifications sent per hour."

However, every time my UTM detects a portscan, I get at least four or five email alerts, even if the attack lasts only a second or two.  More often, I'll receive a dozen or so alerts for a single attack, but yesterday morning took the cake, generating over ninety(!) WARN-856 email alerts for a portscan that lasted a little under 30 seconds.

Is this really what the system considers "sensible," or is something broken?


This thread was automatically locked due to age.
Parents
  • Good thought.  Checked the log during that long scan, and sure enough, it continued for another 15 minutes and generated over eleven thousand log entries!

    So yes, I guess you'd have to say that the limit is working after all; I guess I just wish it was somewhat lower than it is, for portscans at least - a hundred messages is certainly a lot better than several thousand, but it still seems a tad excessive.
Reply
  • Good thought.  Checked the log during that long scan, and sure enough, it continued for another 15 minutes and generated over eleven thousand log entries!

    So yes, I guess you'd have to say that the limit is working after all; I guess I just wish it was somewhat lower than it is, for portscans at least - a hundred messages is certainly a lot better than several thousand, but it still seems a tad excessive.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?