<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Hello Philip D'Ath, in Integrated Security Platform</title>
    <link>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910844#M261</link>
    <description>&lt;P&gt;Hello Philip D'Ath,&lt;/P&gt;
&lt;P&gt;Thank you.&lt;/P&gt;
&lt;P&gt;I believe it too, but need to know it for sure. I was not permitted to reload the ASA to check it. And did not find the info in any cisco FAQs or support forums.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Kind regards,&lt;/P&gt;
&lt;P&gt;Sergej&lt;/P&gt;</description>
    <pubDate>Fri, 26 Feb 2016 07:32:33 GMT</pubDate>
    <dc:creator>Sergej Barkovski</dc:creator>
    <dc:date>2016-02-26T07:32:33Z</dc:date>
    <item>
      <title>Botnet dynamic filter top reports</title>
      <link>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910842#M259</link>
      <description>&lt;P&gt;Hello everybody,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;does anybody know, if the botnet dynamic-filter reports are cleared after ASA updateand reload or only after reload?&amp;nbsp;&lt;/P&gt;
&lt;P&gt;(show dynamic-filter reports top botnet-sites&lt;/P&gt;
&lt;P&gt;show dynamic-filter reports top infected-hosts&lt;/P&gt;
&lt;P&gt;show dynamic-filter reports top botnet-ports(&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;What about statistics (&lt;SPAN style="font-size: 11.0pt; line-height: 115%; font-family: 'Calibri','sans-serif';"&gt;show dynamic-filter statistic&lt;/SPAN&gt;)?&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Before ASA Update to 9.3.3.(7) we had for example a lot of Top Botnet Traffic Filter Hits. After reload it's empty.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Statistics 10 days after update and reload:&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Result of the command: "show dynamic-filter statis"&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Enabled on interface management&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total conns classified 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total whitelist classified 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total greylist classified 0, dropped 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total blacklist classified 0, dropped 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;Enabled on interface Inside&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total conns classified 5044001, ingress 5044001, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total whitelist classified 5044001, ingress 5044001, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total greylist classified 0, dropped 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total blacklist classified 0, dropped 0, ingress 0, egress 0&lt;/P&gt;
&lt;P&gt;Enabled on interface Outside&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total conns classified 212, ingress 212, egress 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Total whitelist classified 212, ingress 212, egress 0&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Also no blacklist entries.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Thanks a lot&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Kind regards,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Sergej&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 05:15:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910842#M259</guid>
      <dc:creator>Sergej Barkovski</dc:creator>
      <dc:date>2020-02-21T05:15:14Z</dc:date>
    </item>
    <item>
      <title>After reload I believe.  Not</title>
      <link>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910843#M260</link>
      <description>&lt;P&gt;After reload I believe. &amp;nbsp;Not sure.&lt;/P&gt;</description>
      <pubDate>Thu, 25 Feb 2016 18:28:13 GMT</pubDate>
      <guid>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910843#M260</guid>
      <dc:creator>Philip D'Ath</dc:creator>
      <dc:date>2016-02-25T18:28:13Z</dc:date>
    </item>
    <item>
      <title>Hello Philip D'Ath,</title>
      <link>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910844#M261</link>
      <description>&lt;P&gt;Hello Philip D'Ath,&lt;/P&gt;
&lt;P&gt;Thank you.&lt;/P&gt;
&lt;P&gt;I believe it too, but need to know it for sure. I was not permitted to reload the ASA to check it. And did not find the info in any cisco FAQs or support forums.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Kind regards,&lt;/P&gt;
&lt;P&gt;Sergej&lt;/P&gt;</description>
      <pubDate>Fri, 26 Feb 2016 07:32:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/integrated-security-platform/botnet-dynamic-filter-top-reports/m-p/2910844#M261</guid>
      <dc:creator>Sergej Barkovski</dc:creator>
      <dc:date>2016-02-26T07:32:33Z</dc:date>
    </item>
  </channel>
</rss>

