[7.460][FEATURE][ANSWERED] Observation:IPS too sensitive.

I have had the new system running for about an hour and a half. I haven't done any websurfing, just tried to download the full ISO of astaro 7.46. The IPS is going crazy and interrupting the download somewhere in between. Finally had to use a download manager to complete the download. 
This level of detection enabled by defaults will lead to a flood of complaints/tickets to astaro. I know that some people love to see that IPS is working... woohoo!! but some have better things to do in life[:P]
Screenshot of IPS activity in just 1.5hrs after downloading and installing new beta
Parents Reply Children
  • Just to comment as well on the sensitivity of the IPS. I am having my utorrent working at the moment and I am getting 100 lines of traffic and it keeps going!!!!(attached)


    Do you have P2P blocking on?

    Barry
  • Do you have P2P blocking on?

    Barry


    I have blocked them all except bitorrent.I can download/upload fine.It's just that some of the IDS logs are strange to me

    i.e :

    2009:07:02-23:53:42 stuffman snort[4320]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="alert" reason="TCP Timestamp is outside of PAWS window" group="0" srcip="89.236.10.195" dstip="172.16.1.2" proto="6" srcport="44880" dstport="54355" sid="0" class="" priority="3" generator="129" msgid="1" 

    54355=utorrent port
    172.16.1.2=utorrent client

    I think that utorrent uses portscan (most of the logs) but I am currently trying to find out why