Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Firewall

GELÖST

Watchguard Firebox blockt alle Anhänge

Mitglied: danijel

danijel (Level 1) - Jetzt verbinden

08.11.2010 um 14:01 Uhr, 14684 Aufrufe, 15 Kommentare

Watchguard Firebox blockt alle Anhänge

Hallo,


wie oben geschrieben, blockt meine Watchguard alle Emails mit Anhänge die an mein Exchange ankommen.
Wie kriegt ich bzw. wie stell ich es weg ?????
Alle Formate wird geblockt, .pdf .doc .zip, ich finde das auch gut hehe Viren gefahr ganz gering aber die Mitarbeiter nicht.

gruß
Mitglied: Firewire
08.11.2010 um 14:18 Uhr
Hallo,

welche Watchguard?
Welche Softwareversion? (Fireware, XTM...?)
Wie empfängst du die Mails? Zustellung per SMTP direkt an den Exchange Server?
Wie sieht es in den Einstellungen des eingehenden SMTP-Proxies aus, insbesondere beim Handling
von Attachments. Was ist dort eingetragen.

Paar Infos wäre nicht schlecht gewesen...

Gruß
Torsten
Bitte warten ..
Mitglied: danijel
08.11.2010 um 14:29 Uhr
Gern kriegts du
Firewall Policy Manager 10.2
Firebox 3 / 1000
Email Empfang geht über den SMTP Port 25 direkt auf Exchange.
Einstellungen für eingehende, hmm hab nix eingestellt ist standart Einstellung was drin war.
Attachments:
Text, image, multiport, message, (none)
und bei Filename steht viele Rules auf Strip, alles standart....
Bitte warten ..
Mitglied: danijel
08.11.2010 um 14:35 Uhr
Fehlermeldung:

The WatchGuard Firebox that protects your network has detected a message that may not be safe.

Cause : The message content may not be safe.
Content type : application/octet-stream
File name : xxxx 2009.pdf
Virus status : No information.
Action : The Firebox deleted xxxxx2009.pdf.

Your network administrator can not restore this attachment.
Bitte warten ..
Mitglied: Snowman25
08.11.2010 um 14:36 Uhr
Zitat von danijel:
Attachments:
Text, image, multiport, message, (none)

also kannst du *.txt, *.jpg, *.jpeg, *.png, *.gif, *.bmp (und noch mehr Bildformate) sowie *.msg-Dateien empfangen (zu Multiport fällt mir gerade nichts ein). DOC-, PDF-, und ZIP-Dateien zählen nun mal zu DEN Virenverbreitern schlechthin...
Stell deine Attachment-Settings entsprechend ein und lass auf jeden Fall nochmal 'nen Virenscanner drüberschauen.

Gruß
Snow
Bitte warten ..
Mitglied: danijel
08.11.2010 um 14:40 Uhr
Ne der blockt es auch .txt

The WatchGuard Firebox that protects your network has detected a message that may not be safe.

Cause : The message content may not be safe.
Content type : application/octet-stream
File name : Neu Textdokument.txt
Virus status : No information.
Action : The Firebox deleted Neu Textdokument.txt.

Your network administrator can not restore this attachment.

Auf meine Clients ist Virenscanner vorhanden und die Emails werden nochmal gescannt.
Mir geht drum das die Anhänge ankommen
Bitte warten ..
Mitglied: Firewire
08.11.2010 um 14:51 Uhr
Hmm, hast du die Gateway Antivirus Option von Watchguard aktiv?
Dort wird u.a. eingetragen was mit Anhängen geschehen soll, die nicht in der Liste
der Rules drin stehen. Vielleicht findest du da was auffälliges.
Hast du die Watchguard einfach mal rebootet? Vielleicht hilft´s ja

Gruß
Torsten
Bitte warten ..
Mitglied: danijel
08.11.2010 um 16:14 Uhr
Hmmm hab application/octet-stream eingefügt und auf allow gesetzt.
Ich hab meine Anhänge alle bekommen, nur bei manche mekern die bekommen nur eine txt Datei als Anhang.....
Im prinzip geht ja bei mir! Was gibt den da noch ??
Bitte warten ..
Mitglied: danijel
08.11.2010 um 16:37 Uhr
Wie ich bemerke reicht dieses application/octet-stream nicht aus.
Habe noch dazu application/vnd.ms-excel, application/ms-word und application/pdf...
Bitte warten ..
Mitglied: dog
08.11.2010 um 20:55 Uhr
(zu Multiport fällt mir gerade nichts ein).

Tippfehler.
Gemeint ist natürlich eine Multipart-Message. Also eine stinknormale MIME-Mail
Bitte warten ..
Mitglied: danijel
09.11.2010 um 14:42 Uhr
Hey,

ich habe es so gemacht, das ich bei der Mail mit Text-Datei den Fehler z.B. application/vnd.ms-exce in Attechments eintrage. Ein groß Teil der Anhänge kommen durch
Gibt es Möglichkeit wo ich sagen application/all oder sowas eingebe und es soll einfach durch lassen??
Es nerft ein wenig mit jedes mal Attechments einfügen..

gruß
Bitte warten ..
Mitglied: Snowman25
09.11.2010 um 15:23 Uhr
Zitat von danijel:
Gibt es Möglichkeit wo ich sagen application/all oder sowas eingebe und es soll einfach durch lassen??

application/*

Aber dann kannst du deinen Watchdog gleich komplett abschalten.
Bitte warten ..
Mitglied: danijel
09.11.2010 um 15:52 Uhr
Hab ich mir auch gedacht.
Gibt da irgendwo Liste wo man solche application nachlesen kann und was dahinter steckt??
Dann hock ich eben mal ne Stunde hin und gibt es frei als jedes mal zu warten bis jemand mekert...
Bitte warten ..
Mitglied: Snowman25
09.11.2010 um 16:36 Uhr
Bei sowas ist Wikipedia mal wieder sehr nützlich:
Liste von Dateiendungen mit MIME-Type

Generell solltest du keine Scripte, Anwendungen etc. durchlassen,
Bitte warten ..
Mitglied: danijel
10.11.2010 um 10:27 Uhr
Hallo zusammen,

danke an allen

@Snowman genau das habe ich gesucht.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
WatchGuard Firebox X700
Frage von amgm2006Router & Routing8 Kommentare

Hallo, uns ist ein Rechner agbeschmiert, wo die Firebox X700 Konfiguriert wurde. Jetzt finden wir die Passende Software nicht ...

Firewall
Gibt es für die Watchguard Firebox x500 noch Updates?
gelöst Frage von therfistFirewall1 Kommentar

Hallo, Gibt es für die Watchguard Firebox x500 noch Updates? Wenn nicht wann wurde der Support eingestellt? Danke, finde ...

Windows Netzwerk
Netzwerkkonzept mit neuer Firewall Watchguard Firebox M200
gelöst Frage von mario87Windows Netzwerk11 Kommentare

Hallo zusammen, unser Netzwerk ist langsam aber sicher voll. Es handelt sich um ein Class C-Netz. Nun soll eine ...

Outlook & Mail
Outlook blockt anhang das älter als 1-Monat alt ist
Frage von DogukannOutlook & Mail2 Kommentare

Hallo, ich habe ein kleines vielleicht Simples anliegen mit Outlook. Mein Outlook 2010 öffnet die Anhänge (PDF) nicht die ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 16 StundenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 1 TagTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 1 TagSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit25 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Netzwerke
Packet loss bei "InternetLeitungsvollauslastung"
gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...

Ubuntu
Ubuntu - Starter für nicht vertrauenswürdige Anwendungen
Frage von adm2015Ubuntu17 Kommentare

Hallo zusammen, Ich verwende derzeit die Ubuntu Versionen 17.10 bzw. im Test 18.04. Ich habe mehrere .desktop Dateien in ...

Windows 10
Automatische daten kopieren, USB zu USB unter Win10 im Hintergrund
Frage von DerEisigeWindows 1016 Kommentare

Hallo Leute, ich bin auf der Suche nach einem Skript, dass von einem USB Stick automatisch nach dem einstecken ...