This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Portscan Detection not working on 5.011

Dear All,

I've enabled the Portscan detection and removed all networks from the list so that all networks are protected...

Then I've set notification Levels (Detected/blocked) both on High and Mediun severity.

I've then did a scanning test using the Gibson research Shields-up test for the first 1056 ports... (www.grc.com)

After the scanning was finished, The checking was not blackholed (it still showed port 443 open after scanning 442 ports the portscan detector was not triggered) and no
notification email was received althogh portscan detection is enabled.

What are the pre-requisite to have portscan working? there is no option to blackhole a portscan user?

Thank you in advance!

neko.


This thread was automatically locked due to age.
Parents Reply Children
  • Actually it's not matter of being informed or not.... the important is to blackhole the source... so that no further attack is perfomed from that Ip...

    An option to notify or not the portscans... would be nice as well....