[7.450][BUG][FIXED] IPS blocked MS RDP over VPN Net-2-Net

It is not possible an unencrypted RDP connection via a VPN tunnel to build.
Linux RDP Client, RDP Server MS XP Pro SP3

id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="MISC MS Terminal Server no encryption session initiation attempt" group="110" srcip="192.168.100.11" dstip="192.168.200.2" proto="6" srcport="55196" dstport="3389" sid="2418" class="Attempted Denial of Service" priority="2" generator="1" msgid="0" 


MfG E. Riedel
Parents Reply
  • I see the same thing.  I'm perfectly fine with this not being a bug, but it does at least appear to be a difference in behavior between the IPS engine in 7.450 and the original IPS engine in 7.402; with the same patterns on both, the newer engine blocks this traffic, and the older doesn't.  I didn't have to disable this rule prior to switching to the beta, but after having done so I've disabled this rule and also rule 8428 (which has started blocking OWA access to Exchange 2007 since 7.450).
Children