This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unusual Domains in Web Usage Report, e.g. 96.443

Hi,

today I stumbled over some quite unusual domain names in the web usage reports of UTM 9.105-9.

I see domains like the following in my report:

96.443
94.443
137.443

It looks like the firewall cuts the first byte of the destination IP address, adds a dot and concatenates the destination port to that string. Does anybody else experience that, too, or is some funky stuff going on in my network?

Regards
Alex


This thread was automatically locked due to age.
Parents
  • Two issues then:

    1) Why is the computer at 192.168.156.22 making these requests?  This is not a sophos issue, but might be interesting.

    2) Why is it that http://96.0.1.187/ is being interpreted as 96.443 in the web usage reports.  As Bob said and I agree - they can be interpreted to mean the same thing, but its odd that it is displayed one way in one location and another in a different location.

    For the second issue, do you mind posting a screenshot?  There is probably nothing to be done unless you raise this through support, but if there is a screenshot and corresponding log I can ping the developer with it.
Reply
  • Two issues then:

    1) Why is the computer at 192.168.156.22 making these requests?  This is not a sophos issue, but might be interesting.

    2) Why is it that http://96.0.1.187/ is being interpreted as 96.443 in the web usage reports.  As Bob said and I agree - they can be interpreted to mean the same thing, but its odd that it is displayed one way in one location and another in a different location.

    For the second issue, do you mind posting a screenshot?  There is probably nothing to be done unless you raise this through support, but if there is a screenshot and corresponding log I can ping the developer with it.
Children
No Data