SMA100:10.2.1.7にアップグレード後、「WAFの脅威を防止しました」というアラートメールが止まらなくなった。

Description

10.2.1.7にアップグレード後、WAF threat prevented:というアラートメールが止まらなくなった。 

Cause

10.2.1.7にアップグレード後、WAF threat prevented:というアラートメールが止まらなくなった。 

ログの例

Mar 11 23:26:55 xrXXX SSLXXX: id=sslvpn sn=xxxxxxxxxxx0 time="2023-03-11 23:26:55" vp_time="2023-03-12 05:26:55 UTC" fw=10.2.0.2 pri=2 m=34 c=402 src=xx.xxx.8.20 dst="xx.xx.xx8.104" user="Unknown" usr="Unknown" msg="WAF threat prevented: SQL Injection Attack"


Resolution

WAFプロテクションは、デフォルトでSMA OSのみを保護するように設定されており、ライセンスは必要ありません。

ただし、Offloaded Webアプリケーションを保護する場合は、WAFのライセンスが必要です。

手順に従って、Alertのログレベルを調整します。

Image


Related Articles

  • How to Provision SMA1000 in Monthly Billing (MSSP Program)
    Read More
  • SMA 1000 Series Support Matrix
    Read More
  • How to Configure SAML 2.0 SSO with Microsoft Entra ID for SonicWall SMA 1000 Series
    Read More
not finding your answers?