Guest User!

You are not Sophos Staff.

[8.930][ANSWERED] IPS not working properly?

Hi,

a question. I have set my ips to drop all attacking packets and I added an extra notification just to see how it's perfoming. 

However, i get emails like these:

Message........: WEB-MISC SSLv2 OpenSSl KEY_ARG buffer overflow attempt
Details........: Snort ::
Time...........: 2012-04-24 16:41:14
Packet dropped.: no
Priority.......: medium
Classification.: Misc Attack
IP protocol....: 6 (TCP)

saying there is an attack, in the webadmin i set action to " drop" yet the packet isn't dropped. Is this a bug?
Parents
  • Hi XelNaha,

    the action you discribe is not a BUG.
    It turns out that the email you quoted is in reference to the "Add extra wanings" option at Network Protection >> Intrusion Prevention >> Attack Patterns and is of informational purpose only. Therefore IPS doesn't drop the package.

    I'll close the thread as ANSWERED.

    Cheers,
    Cristof
Reply
  • Hi XelNaha,

    the action you discribe is not a BUG.
    It turns out that the email you quoted is in reference to the "Add extra wanings" option at Network Protection >> Intrusion Prevention >> Attack Patterns and is of informational purpose only. Therefore IPS doesn't drop the package.

    I'll close the thread as ANSWERED.

    Cheers,
    Cristof
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?