Guest User!

You are not Sophos Staff.

[9.191][DUPE] Strict Tcp session disconnect issues

having some Strict Tcp session connection issues

Strict Tcp session  cause vpn disconnect issues
Strict Tcp session  cause Final Fantasy disconnect issues

you can connect but then after about 2 minutes or less you get Strict Tcp session in the logs and you session is disconnected.

here are some logs.


03:42:35  Suspicious TCP state  TCP     INTERNAL ADDRESS  :  63120
?  198.107.129.100  :  80          [ACK FIN]  len=40  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca

03:42:48  Suspicious TCP state  TCP     INTERNAL ADDRESS  :  63048
?  199.91.189.21  :  55024    [ACK]  len=52  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca

03:42:48  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048
?  199.91.189.21  :  55024    [ACK]  len=64  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca

03:42:49  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024    [ACK PSH]  len=148  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca

03:42:49  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK]  len=64  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:51  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK PSH]  len=148  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:52  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK]  len=64  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:52  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63126

198.107.129.100  :  443
  
[ACK PSH FIN]  len=79  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:54  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK PSH]  len=148  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:57  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63047

199.91.189.21  :  55024
  
[ACK PSH]  len=116  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:58  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK PSH]  len=232  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:42:58  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63047

199.91.189.21  :  55024
  
[ACK PSH]  len=116  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:00  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK PSH]  len=412  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:00  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63047

199.91.189.21  :  55024
  
[ACK PSH]  len=116  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:04  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63047

199.91.189.21  :  55024
  
[ACK PSH]  len=116  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:07  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK]  len=40  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:07  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK]  len=52  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:09  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK]  len=52  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:09  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK]  len=204  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:11  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK]  len=52  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:11  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63048

199.91.189.21  :  55024
  
[ACK]  len=552  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:12  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63047

199.91.189.21  :  55024
  
[ACK PSH]  len=180  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:16  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK]  len=52  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:21  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK PSH]  len=66  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:22  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK PSH]  len=66  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:23  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63120

198.107.129.100  :  80
  
[ACK FIN]  len=40  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca


03:43:25  Suspicious TCP state  TCP    
INTERNAL ADDRESS  :  63125

198.107.130.128  :  5223
  
[ACK PSH]  len=66  ttl=63  tos=0x00  srcmac=9:00:80:f0:00:7f  dstmac=6:0:c5:60:fc:ca
Parents Reply Children