This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Advanced Threat Protection: Google DNS (8.8.8.8) false Positive

Some one else see this in the ATM Log?

10.19.1.3 is a Monitoring Server pinging 8.8.8.8 for Internet Referenc.


This thread was automatically locked due to age.
Parents
  • I have a few different installations that all seemed to get a similar alert at around the same time... 
    My understanding however is it is not necessarily the access to the 8.8.8.8 server that the alert is about, but the request made to that server for a particular address that is a malicious site. I wish the log file had more info to that respect. Does that sound right Mr. Klassen? If it were about requests to the 8.8.8.8 server itself there would be a magnitude more alerts instead of the 1 or 2 I've gotten... It seems more like a timed launch of a virus that triggered on several widespread systems...
    Let me know if this sounds right or not...
Reply
  • I have a few different installations that all seemed to get a similar alert at around the same time... 
    My understanding however is it is not necessarily the access to the 8.8.8.8 server that the alert is about, but the request made to that server for a particular address that is a malicious site. I wish the log file had more info to that respect. Does that sound right Mr. Klassen? If it were about requests to the 8.8.8.8 server itself there would be a magnitude more alerts instead of the 1 or 2 I've gotten... It seems more like a timed launch of a virus that triggered on several widespread systems...
    Let me know if this sounds right or not...
Children
No Data