Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Limit notifications" broken?

I do have "Limit notifications" checked on the Management - Notifications - Global tab.  The help text says "Sophos UTM has sensible default values to limit the number of notifications sent per hour."

However, every time my UTM detects a portscan, I get at least four or five email alerts, even if the attack lasts only a second or two.  More often, I'll receive a dozen or so alerts for a single attack, but yesterday morning took the cake, generating over ninety(!) WARN-856 email alerts for a portscan that lasted a little under 30 seconds.

Is this really what the system considers "sensible," or is something broken?


This thread was automatically locked due to age.
Parents
  • Well, sensible for me is not to SPAM with 90 mails during the same minute. It should send one warning from the same source for every 5 minutes (or maybe better, should be configurable). Having 180 mails in a couple of minutes doesn't provide any use.

    I consider this a bug because the term "sensible" is not followed.

    Is there a place at SOPHOS where we can post bug reports/feature requests?
Reply
  • Well, sensible for me is not to SPAM with 90 mails during the same minute. It should send one warning from the same source for every 5 minutes (or maybe better, should be configurable). Having 180 mails in a couple of minutes doesn't provide any use.

    I consider this a bug because the term "sensible" is not followed.

    Is there a place at SOPHOS where we can post bug reports/feature requests?
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?