Guest User!

You are not Sophos Staff.

[7.090] Launching bittorrent killed webadmin access, and http traffic

I launched bittorent, and it killed my webadmin access entirely, as well as my Lotus Notes access, and normal http traffic.

As soon as I quit the torrent app, everything returned to normal.

It also killed my access to My Astaro, as well as access to my online banking.. almost like the encrypted torrent traffic stopped all encrypted traffic from passing through ASG...
Parents Reply Children
  • OK, that seems to verify that PSD is indeed the issue, if it is possible to trigger remotely, this would be even more serious. Anyone try running nmap against a v7 firewall? If someone has one and is willing to do some testing with me, I can fire up nmap to see if we can trigger the issue remotely.
  • Drees, sure thing.

    I will PM you my ip.
  • The wording for the Port Scan protection is not clear.

    I understood you're supposed to add the LAN interface to protect your LAN from external port scans from the WAN?

    From the interface:
    To start the Intrusion Protection System, please specify your Local networks and a policy to apply to detected attacks.

    From the help page
    Local Networks: Select the networks that should be protected by the Intrusion Protection System (IPS). If no local network is selected, intrusion protection will automatically be deactivated and no traffic is monitored.

    So if I want to protect my LAN I need to have it specified in the IPS list according to this.

    Anti-Port scan is set to drop traffic and limit logging.
    No exceptions are set.
    NAT and packet filter rules are set for P2P traffic, forwarding packet to the machine with the torrent client running.
    Running uTorrent (latest version)

    Since the beta I have noticed a HUGE increase in performance with torrent downloads, the latest version seem to help solve some of these issue's.
  • Well, ReD-MaN and I tried using nmap to trigger the pfilter-report to go into 100% cpu mode, but couldn't. Not sure why BitTorrent is able to trigger it from the LAN, but lots of concurrent TCP connections isn't it.
  • You can exempt LAN as *source* for portscans.
    I can't see this being a problem.

    I still get portscan notifications when someone on the internet at large tries to portscan our firewall.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?