This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

u2d-ips-7.171-172.patch.rpm

At Singapore Time (GMT +8) about 12:18PM
My Internet Connection went down.
I logged into Astaro and found that after the following is installed, I got the following
* I got the following by checking my SMTP Pool to see they are all stuck in the pool unable to get delivered.

Snort not running - restarted
Up2Date prefetch failed: All 8 Authentication Servers failed
The spam filter daemon is unable to reach the database servers via HTTP. Please make sure that the device is able to send HTTP (TCP port 80) requests to the Internet. You may have to allow such traffic on upstream devices.
Snort not running - restarted
The spam filter daemon is unable to reach the database servers via HTTP. Please make sure that the device is able to send HTTP (TCP port 80) requests to the Internet. You may have to allow such traffic on upstream devices.
Socks daemon not running - restarted

New Pattern Up2Dates have been installed. The current pattern version
is now 12404.
Up2Date 7.172 package description:
RPM packages contained:
u2d-ips-7.171-172.patch.rpm       

I Disabled IPS and everything is fine, I enabled IPS and everything breaks.
I did NOT make any configuration changes.

At this point of time, I keep IPS Disabled and waiting for the next up2date as there is no roll back.

Anyone else is having the issue?


This thread was automatically locked due to age.
Parents
  • Hi,
    zwischenzeitlich konnten wir das Problem einschränken.
    Wir haben das IPS wieder eingeschaltet alle Regeln ausgeschaltet und einzeln wieder eingeschaltet.
    Es sind zwei Punkte übrig geblieben, die ich nicht aktivieren kann ohne den gesamten Netzwerkverkehr zu blockieren.
    1: "Attacks against Servers"
    2: "Malware"
    Beides sind die übergeordneten Punkte einer ganzen Liste nachfolgender, die wir allerdings aktivieren können.
    Ausschließlich die oben genannten Optionen dürfen nicht angehakt werden.
    Die sonst folgende Meldung "FATAL ERROR: Warning: /etc/snort/rules/astaro.rules(1132) => Unknown keyword ' detection_filter' in rule!" 
    im Logfile, die so plötzlich heute Morgen 6.19 Uhr zum ersten Mal aufgetreten ist, lässt uns vermuten, dass hier ein defektes Patternupdate von Astaro gekommen ist.

    Gruß
    Björn
Reply
  • Hi,
    zwischenzeitlich konnten wir das Problem einschränken.
    Wir haben das IPS wieder eingeschaltet alle Regeln ausgeschaltet und einzeln wieder eingeschaltet.
    Es sind zwei Punkte übrig geblieben, die ich nicht aktivieren kann ohne den gesamten Netzwerkverkehr zu blockieren.
    1: "Attacks against Servers"
    2: "Malware"
    Beides sind die übergeordneten Punkte einer ganzen Liste nachfolgender, die wir allerdings aktivieren können.
    Ausschließlich die oben genannten Optionen dürfen nicht angehakt werden.
    Die sonst folgende Meldung "FATAL ERROR: Warning: /etc/snort/rules/astaro.rules(1132) => Unknown keyword ' detection_filter' in rule!" 
    im Logfile, die so plötzlich heute Morgen 6.19 Uhr zum ersten Mal aufgetreten ist, lässt uns vermuten, dass hier ein defektes Patternupdate von Astaro gekommen ist.

    Gruß
    Björn
Children