[7.460][QUESTION][ANSWERED] snort false positive

Hi Friends !

while using 7.450 with Linux i was getting at least 5/6 ips log but after that when i upgrade to 7.60 i am not able to see any ips log on dashboard (network security ) ,does it mean 450 was detecting false positive or 460 is not able to detect those ips 

Thanks
Parents Reply Children
  • Hi,

    in case of false positiv we changed a lot in the ips module between 7.450 and 7.460. But wihtout a test szenario and more details I cannot confirm if this is a bug or not. If you have a false postive again please do following:

    - tell us in detail how we can reproduce the problem
    - which OS or other software do you have in use the false positive occured
    - a screenshot of your ips settings
    - the /var/log/ips.log file

    Greetings
    Andreas
  • Hi,

    in case of false positiv we changed a lot in the ips module between 7.450 and 7.460. But wihtout a test szenario and more details I cannot confirm if this is a bug or not. If you have a false postive again please do following:

    - tell us in detail how we can reproduce the problem
    - which OS or other software do you have in use the false positive occured
    - a screenshot of your ips settings
    - the /var/log/ips.log file

    Greetings
    Andreas


    Ok ! 

    i will do that 

    Thanks