{"id":2823,"date":"2017-05-05T11:49:52","date_gmt":"2017-05-05T09:49:52","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=2823"},"modified":"2017-06-27T14:36:55","modified_gmt":"2017-06-27T12:36:55","slug":"abstuerze-des-iked-durch-netzwerk-scans","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/05\/abstuerze-des-iked-durch-netzwerk-scans\/","title":{"rendered":"Abst\u00fcrze des iked durch Netzwerk-Scans (fix: 11.12.2 U1)"},"content":{"rendered":"<p><strong>Update: 09.05.2017: Es gibt ein neues Fireware-Release 11.12.2U1, das dieses Problem behebt.\u00a0<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Wie in einer Meldung auf heise.de heute erw\u00e4hnt wurde,\u00a0kam es in der\u00a0letzten Zeit wohl durch Security Scans einer Universit\u00e4t und der Verwendung von kritischen IKEv2-Paketen zu Abst\u00fcrzen des iked auf WatchGuard Appliances. Die Scans kamen von <strong>158.130.6.191<\/strong>, einer IP der University of Pennsylvania und sollten keinen Angriff darstellen. Von den Projektbetreibern wird empfohlen, die IP in der Firewall zu sperren.<\/p>\n<p><!--more-->\u00a0Im Policy Manager k\u00f6nnen Sie die Sperre unter <strong>Setup =&gt;\u00a0Default Threat Detection =&gt; Blocketd Sites &#8230;\u00a0<\/strong>einrichten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2825 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h46_43.png\" alt=\"\" width=\"515\" height=\"365\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h46_43.png 515w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h46_43-300x213.png 300w\" sizes=\"(max-width: 515px) 100vw, 515px\" \/><\/p>\n<p>in der Web-UI\u00a0ist dies\u00a0unter <strong>Firewall =&gt; Blocked Sites<\/strong>\u00a0m\u00f6glich.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2827 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h53_44.png\" alt=\"\" width=\"896\" height=\"592\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h53_44.png 896w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h53_44-300x198.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h53_44-768x507.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/05\/2017-05-05_11h53_44-800x529.png 800w\" sizes=\"(max-width: 896px) 100vw, 896px\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Update: 09.05.2017: Es gibt ein neues Fireware-Release 11.12.2U1, das dieses Problem behebt.\u00a0 &nbsp; Wie in einer Meldung auf heise.de heute erw\u00e4hnt wurde,\u00a0kam es in der\u00a0letzten Zeit wohl durch Security Scans einer Universit\u00e4t und der Verwendung von kritischen IKEv2-Paketen zu Abst\u00fcrzen des iked auf WatchGuard Appliances. Die Scans kamen von 158.130.6.191, einer IP der University of Pennsylvania und sollten keinen Angriff darstellen. Von den Projektbetreibern wird &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/05\/abstuerze-des-iked-durch-netzwerk-scans\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Abst\u00fcrze des iked durch Netzwerk-Scans (fix: 11.12.2 U1)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-2823","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2823"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2823"}],"version-history":[{"count":5,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2823\/revisions"}],"predecessor-version":[{"id":2830,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2823\/revisions\/2830"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}