[7.880][BUG][FIXED] FYI: Snort blocking my avatar on astaro.org

For some reason, snort thinks my avatar on this site is malicious and blocks it[:)]

Message........: WEB-CLIENT Windows Media Player directory traversal via Content-Disposition attempt
Details........: Snort ::
Time...........: 2010:02:27-22:34:30
Packet dropped.: yes
Priority.......: 1high
Classification.: Attempted User Privilege Gain IP protocol....: 6 (TCP)

Source IP address: 85.115.22.9
Where are my results?
Query the RIPE Database
ARIN: WHOIS Database Search
APNIC - Query the APNIC Whois Database
Source port: 80 (http)
Destination IP address: 192.168.0.10 

Parents Reply Children
  • Ok this is still going on with newer version. I think I have narrowed it down a little to the setup that causes this.
    This is my setup, transparent proxy on, http allow any rule in packet filter for all the tests. Ofcourse IPS is enabled for everything also.

    1. No problems with just transparent proxy enabled.
    2. No problems with transparent proxy off and just packet filter http traffic.
    3. Snort blocking traffic if I add just my PC to the advanced-->skip transparent mode hosts/net.
    Message........: WEB-CLIENT Windows Media Player directory traversal via Content-Disposition attempt
    
    Details........: www.snort.org/.../3192
    Time...........: 2010:03:07-11:43:29
    Packet dropped.: yes
    Priority.......: 1high
    Classification.: Attempted User Privilege Gain IP protocol....: 6 (TCP)

    Source IP address: 85.115.22.9
    www.dnsstuff.com/.../ptr.ch
    www.ripe.net/.../whois
    ws.arin.net/.../whois.pl
    cgi.apnic.net/.../whois.pl
    Source port: 80 (http)
    Destination IP address: 192.168.0.10