Sophos UTM Web Application Firewall

Sophos UTM 9: Web Server Protection IP Ausnahmen erstellen (Whitelist)

Wird in einem Firewall-Profil bei der Webserver Protection unter Filterung „Clients mit schlechtem Ruf blockieren“ eingeschaltet, werden alle IP’s mit entsprechender Reputation blockiert. Nun ist das aber nicht immer gewünscht, wie z.B. für die Outlook iOS oder Android App, welche den Mailverkehr über eine IP routet, die eben keine gute Reputation hat. Damit nun die Filterung nicht generell ausgeschaltet werden muss, kann unter Firewall-Profile – Ausnahmen eine Ausnahme erfasst werden und so eine Whitelist gepflegt werden. Es muss dazu folgendes in der Ausnahme eingestellt werden:

  • Skip Check „Clients mit schlechtem Ruf blockieren“ aktiviert werden
  • Entsprechende virtuellen Webserver auswählen, auf denen das angewendet werden soll
  • Unter Networks die entsprechenden IP’s oder IP Ranges erfassen
IP Ausnahmen für Web Application Firewall definieren
Spread the love