USG 3 [Opgelost] Opschonen Firewall en de beste/makkelijkste manier voor het aanmaken van groepen om de IPS-logs netjes te organiseren?

UniFi USG 3

m4v3r1ck

$ sudo -i
UniFier
31 jan 2018
3.637
3
1.761
163
Ik ben bezig mijn Firewall aan te passen/op te schonen en natuurlijk kwam ik de lange lijst IPS-logs tegen. Zoeken op dit Forum leverde me o.a. deze mooie post van @ajseesink op. Is dit nog steeds een goede manier om deze IPS Blocks te vangen en te organiseren? Of zijn er betere/makkelijkere manieren om dit te doen?

ScreenCap 2021-08-23 at 16.34.48.png

Bedankt alvast!

Edit: belangrijk te vermelden is dat ik KPN glas 100/100 heb, dus die 15 Mbps maakt me niet uit. Alles werkt naar behoren.
 
Laatst bewerkt:
Vanwege de snelheidsverhoging van KPN ? Dus grotere impact op je max throughput van 200 naar 85 ipv 100 naar 85 ?

Yep, dat is zonde natuurlijk, een upgrade van mijn USG komt wel steeds dichterbij. ;)

Kreeg pas wel een vreemde melding:

Threat Management Alert 2: Potentially Bad Traffic. Signature ET DNS Query for .su TLD (Soviet Union) Often Malware Related. From: 192.168.1.50:62520, to: 1.1.1.1:53, protocol: UDP

Bleek mijn iPhone te zijn. Even op UI gezocht, schijnt een issue te zijn door een DNS request via CloudFlare. Ben dit nog aan het uitzoeken. Die IDS/IPS is zowiezo kreupel in de USG, wat zijn de ervaringen met de USG-4P?

Code:
IPS signature update encountered a problem

Dit probleem heb ik wel weten te fixen via:

 
Laatst bewerkt:
  • Leuk
Waarderingen: Eddie the Eagle
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.