Guest User!

You are not Sophos Staff.

Possible bug in Packetfilter violation livelog?

???
Parents
  • Hi, I'm not sure where you want this type of reports, so I figured I'd post it here since I'm still on 1.952 beta.

    When I open the livelog now, the window refreshes exactly 7 times before I get some strange results in the window.

    Below is the html source of the livelog window, and it's an exact copy of the view source window in internet explorer (5.5):



     
      Logfile
      
      

      
           
     


       
        
     
          
    Time

        

        
     
          
    Source

        

        
     
          

            
          

        

        
     
          
    Destination

        

        
     
          
    Protocol

        

        
     
          
    TCP-Flags/
    ICMP-Type/
    HWADDRs

        

      
       
        
     
          
    IP-Address

        

        
     
          
    Port

        

        

        
     
          
    IP-Address

        

        
     
          
    Port

        

      
        

        
     
          
    18:24:07

        

        
     
          
    192.168.168.104

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:26:48

        

        
     
          
    192.168.168.244

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:27:51

        

        
     
          
    0.0.0.0

        

        
     
          
    68

        

        

          
    ->

        

        
     
          
    255.255.255.255

        

        
     
          
    67

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:31:49

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:31:52

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:31:58

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:32:18

        

        
     
          
    192.168.168.244

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:32:27

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:32:31

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:36:04

        

        
     
          
    192.168.168.104

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:36:11

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:37:50

        

        
     
          
    0.0.0.0

        

        
     
          
    68

        

        

          
    ->

        

        
     
          
    255.255.255.255

        

        
     
          
    67

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:47

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:48

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          
Reply
  • Hi, I'm not sure where you want this type of reports, so I figured I'd post it here since I'm still on 1.952 beta.

    When I open the livelog now, the window refreshes exactly 7 times before I get some strange results in the window.

    Below is the html source of the livelog window, and it's an exact copy of the view source window in internet explorer (5.5):



     
      Logfile
      
      

      
           
     


       
        
     
          
    Time

        

        
     
          
    Source

        

        
     
          

            
          

        

        
     
          
    Destination

        

        
     
          
    Protocol

        

        
     
          
    TCP-Flags/
    ICMP-Type/
    HWADDRs

        

      
       
        
     
          
    IP-Address

        

        
     
          
    Port

        

        

        
     
          
    IP-Address

        

        
     
          
    Port

        

      
        

        
     
          
    18:24:07

        

        
     
          
    192.168.168.104

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:26:48

        

        
     
          
    192.168.168.244

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:27:51

        

        
     
          
    0.0.0.0

        

        
     
          
    68

        

        

          
    ->

        

        
     
          
    255.255.255.255

        

        
     
          
    67

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:31:49

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:31:52

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:31:58

        

        
     
          
    217.8.139.1

        

        
     
          
    1154

        

        

          
    ->

        

        
     
          
    192.168.168.244

        

        
     
          
    3389

        

        
     
          
    TCP

        

        
     
          
    SYN 

        

      
        

        
     
          
    18:32:18

        

        
     
          
    192.168.168.244

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:32:27

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:32:31

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:36:04

        

        
     
          
    192.168.168.104

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:36:11

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:37:50

        

        
     
          
    0.0.0.0

        

        
     
          
    68

        

        

          
    ->

        

        
     
          
    255.255.255.255

        

        
     
          
    67

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    137

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    137

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:46

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:47

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          

        

      
        

        
     
          
    18:39:48

        

        
     
          
    192.168.168.102

        

        
     
          
    138

        

        

          
    ->

        

        
     
          
    192.168.168.255

        

        
     
          
    138

        

        
     
          
    UDP

        

        
     
          
Children
No Data