This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Country Blocking - What do the settings really mean?

So I've been doing a lot of reading and searching however I cannot make sense out of some of the Country Blocking settings.  Searching this forum area showed six pages of country blocking (searched on country) and nothing referenced what FROM and TO actually do.  Google wasn't helpful either.

I'm running UTM Software version 9.313-3.

Under Country blocking there are four settings, OFF, ALL, FROM, and TO.

I understand OFF and ALL and they work as I would expect...

OFF: Country blocking is not on.
ALL: Country blocking is fully on.

The confusion comes with the other two settings, FROM and TO.

The user manual states:
FROM: Traffic coming from this location is blocked.
TO: Traffic going to this location is blocked.

So I set up a block to Germany (where this forum is located) and selected FROM and I would have expected to have all responses blocked, but they are not.  So now "I think" that FROM means something that wasn't requested by my web browser in this situation.

Could someone please explain exactly what FROM and TO actually do?

Note: I also setup blocks to the Great Britain and even to my neck of the woods, USA, still confused.


This thread was automatically locked due to age.
Parents
  • I read about the firewall rules conflict with the country blocks
    Not certain where you get this idea from.  There's no conflict.  Country Blocking has precedence over any manually created firewall rules.  If something is blocked by CB, then manually created firewall rules are never evaluated, ergo no conflict.  [:)]
  • Not certain where you get this idea from.  There's no conflict.  Country Blocking has precedence over any manually created firewall rules.  If something is blocked by CB, then manually created firewall rules are never evaluated, ergo no conflict.  [:)]
    Just my invalid perception I guess.
  • I too have set country blocking (China ALL) with the thought that no attempts to connect to my UTM would be successful.  The reason I wonder about this is that I am getting emails hourly on 'Too many failed logins from  for facility sshd.' not to mention from Russia and Brazil... should not everything be blocked when setting up Country blocking?[:S]  I check the IPs on ip-db dot com to see where they come from then block the country...
    Thanks in advance!
Reply
  • I too have set country blocking (China ALL) with the thought that no attempts to connect to my UTM would be successful.  The reason I wonder about this is that I am getting emails hourly on 'Too many failed logins from  for facility sshd.' not to mention from Russia and Brazil... should not everything be blocked when setting up Country blocking?[:S]  I check the IPs on ip-db dot com to see where they come from then block the country...
    Thanks in advance!
Children
No Data