• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Gelöst Verarbeitungsfehler / Processing error

Wenn dem so ist, freue ich mich sehr wenn ihr eure Konfig Anpassung in der Sophos teilt. So könnten andere davon mit profitieren :)

Firewalls mit Inspection zu analysieren ist für uns immer sehr aufwendig (und eig ja auch nicht unsere Arbeit ^^), da jeder immer eine andere Firewall oder version hat :S


LG
Jan
 
Wäre eine gute Idee.
Bei mir erscheint das Problem wieder, bin am prüfen.
Jedoch ist zwischen den beiden Rollen keine FW dazwischen.
 
so, die V15.1 ist mal installiert.
Wollte LargeFile Testen, kommt auch gleich der Fehler.
1713964167873.png
ich geh mal auf die Suche, denn hier ist zwischen Client und NSP die Sophos dazwischen bei den anderen Meldungen davor, waren es eingehende Mails direkt ohne Sophos dazwischen.
 
Sophos XGS
Richtlinien zum Schutz
Filtersstärke 3
Regeln Überspringen: 949110

1713965616720.png
Das sieht bisher gut aus und der Fehler erscheint nicht mehr. (in Prüfung)
Vll. wäre das mal was für ein FAQ
 
Danke für den Input, handelt es sich hierbei direkt um Einstellungen in einer Regel oder sind das global definierte Policies?
Was hat es mit der Filterregel 949110 auf sich?

Bin gespannt ob damit das Problem komplett behoben ist =)
 
Ist eine Einstellung in der XGS für WebServer:
Einstellungen setzt man bei der Sophos XGS
Bei den "Regeln und Richtlinien" dann die WAF Regel für den NSP öffnen
ganz unten "Erweitert => Schutz"
1714023670470.png

Diese Einstellungen/Regel sind zu finden unter Webserver => Richtlinien zum Schutz
- die sehen bei mir derzeit wie folgt aus:
1714023737599.png
Scheinen auch gut zu funktionieren.
Seither sind keine Mails mehr blockiert und hängen geblieben.

Die ID ist lt. suche. SQL Injection Attack (ob dieses mit dem "SQL Inj.Angriffe" bereits beseitigt wäre ist derzeit noch ungetestet.

Edit:
Ohne die 949110 und das deaktvieren der "SQL-Injection-Angriffe" Option, kommt es wieder zu dem besagten Fehler.

Ich Teste aber noch (Upload an LargeFile mit versch. Dateien und Größen) , ob diese ID die einzige war die benötigt wird.
 
Zuletzt bearbeitet:
Guten Morgen zusammen.

Wir haben bei uns in der Firma ähnliche Probleme: E-Mails gehen in der Regel ordnungsgemäß rein und raus, es kommt aber immer wieder zu dem erwähnten Verarbeitungsfehler. Besonders oft fällt uns das bei Lesebestätigungen auf, diese laufen sehr zuverlässig in den Fehler.

Wir haben ebenfalls eine Sophos XGS im Einsatz, die Fehler traten aber auch schon bei der Sophos UTM 9 auf, die wir vorher verbaut hatten.
Ich habe die Anpassungen von @ffischer gerade eingepflegt und erhoffe mir, dass das Thema damit für uns endlich gelöst ist.

Vielen Dank für den Lösungsansatz und auch, dass du die endgültige Liste an Filterregeln ergänzt hast.

Viele Grüße
Robin Langenhorst
 
Guten Morgen zusammen.

Wir haben die obige Lösung jetzt seit zwei Wochen im Einsatz und seitdem ist keine E-Mail mit dem Verarbeitungsfehler angehalten worden.
Wir sind sehr glücklich darüber und gehen davon aus, dass das tatsächlich die Lösung war.

Vielen, vielen Dank nochmal, das Thema hatte uns schon einige Zeit beschäftigt.

Viele Grüße
Robin Langenhorst
 
Zurück
Oben