This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No activity from Intrusion Prevention System

Astaro SG 7.504

their is no activity from IPS no blocking or alerts/logs  

Intrusion Prevention IPS:
Top blocked attacks  No data is available for this report  
IPS: Top attackers  No data is available for this report 

IPS is enable,
Local network = Internal Network, 
Policy is Drop,
Attack Patterns = drop  Options = notify
Anti-Dos/Flooding   Tcp syn, Udp flood, Icmp flood all check  mode=s/d, log=L
Anti-Portscan    G S=Drop  Log=L L

is configuration above correct or do i have to do something else 
in order for it to block attacks.


This thread was automatically locked due to age.
  • this is a new install Can someone confirm if my setting above for IPS is correct, because its been a couple of weeks now and IPS has never been trigged once, no alerts or anything, not even blocking port scans, or arp attacks.

    thanks
  • this is a new install Can someone confirm if my setting above for IPS is correct, because its been a couple of weeks now and IPS has never been trigged once, no alerts or anything, not even blocking port scans, or arp attacks.

    thanks
  • Hi, you should be able to trigger at least the portscan alerts by running NMAP... try running it on an internal PC against your external IP.

    Barry