This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

C2/Generic-A FP

Hi,

C2/Generic-A triggered when I was trying to talk to a VPS that we have rented off-net (and which we've been renting for the best part of a year at this point, but which I guess I only just tried to talk to from behind a sophos UTM).

How can I get the false positive removed from the database?

Phil


This thread was automatically locked due to age.
Parents
  • It looks like the two most-recent alerts are because 192.168.1.10 attempted to resolve an FQDN from a name server in the Ukraine.  That can't be a good sign. [:(]  Assuming that that's your internal DNS, can you tell which devices made those requests of your server?

    Cheers - Bob
Reply
  • It looks like the two most-recent alerts are because 192.168.1.10 attempted to resolve an FQDN from a name server in the Ukraine.  That can't be a good sign. [:(]  Assuming that that's your internal DNS, can you tell which devices made those requests of your server?

    Cheers - Bob
Children
No Data