SonicWall: Viele „DNS rebind attack“ Events
Ich aktiviere seit Jahren in allen SonicWall wie in dem (schon etwas älteren) Dokument Firewall Best Practices beschrieben, das Feature „DNS Rebinding Attack Prevention“ mit der Option „Log Attack & Drop DNS Reply“. Dies führt allerdings immer wieder im Event Log zu vielen „DNS rebind attack blocked“ Einträgen (ID 1099), die ich mir nicht erklären konnte. […]