This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to modify Rule 12807

On our ASG120 (7.510),  I defined a rule so SMTP traffic from a.b.c.d is allowed. Most of the traffic from this a.b.c.d is allowed.

In the top 10 attack rules however, I see an entry which indicate some traffic is not allowed and blocked:


Rule ID    Rule Name                                        Group
------   -------------------------       ----------------
12807 SMTP Lotus 123 file attachment Server / Mail / SMTP

So the rule I defined is worth nothing? Why is the group Server/Mail/SMTP blocking this?

Is there any way to edit this rule 12807 so it won't block traffic for a.b.c.d when Astaro THINKS the attachment has something todo with Lotus 123?

We do not have plans to buy the Mail security module.


This thread was automatically locked due to age.
Parents Reply
  • Thanks utm_kid,

    I was hoping I could disable this 12807 rule only for some specific IP's, but the only option is disable/enable global.

    We are not using Lotus 1 2 3, but snort seems to see an incoming email matching the rule 12807.
Children
No Data