Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DOMAIN (udp/53)

I'm seeing a large number of packets being reported as blocked by the firewall. They are udp port 53. Most, but not all, of them are from link-local ipv6 addresses. The destination is utm. I understand they are dns packets. What is the proper practice for these packets. Should I allow them?


This thread was automatically locked due to age.
Parents
  • Hi, are you running IPv6 on the UTM and your networks?

    If you're not, ignore them or setup a rule to drop them without logging.

    Barry
  • I'm following up on this. I'm seeing DOMAIN (udp/53) traffic from several of the computers on my internal network directed toward utm, mostly on ipv6, but also some on ipv4. I'd like to make a rule to allow this traffic. Should I explicitly identify the ipv4 and ipv6 address of utm as the destination? Should I use the internal network as the source? Thanks.
Reply
  • I'm following up on this. I'm seeing DOMAIN (udp/53) traffic from several of the computers on my internal network directed toward utm, mostly on ipv6, but also some on ipv4. I'd like to make a rule to allow this traffic. Should I explicitly identify the ipv4 and ipv6 address of utm as the destination? Should I use the internal network as the source? Thanks.
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?