Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

uTorrent still generating portscan messages

Hello ASG Gurus,
I need some help on this issue again. I am runng ASG 7.502. I have a Windows Home Server on which I have installed uTorrent client. Here is my ASG setup to allow uTorrent to connect on port 6890. The uTorrent client has a port setting which I have fixed to 6890.

I have arrived at this setup after lot of research on various websites about how to configure uTorrent but something is still not right and my head is spinning looking at the setup. 

When uTorrent is running, it frequently causes portscan messages to be sent out by ASG. I am at a loss to explain why portscan messages are being generated since the port is fixed. Please guide me in the right direction.

Network (host):
homeserver: 192.168.200.10
Bound to Internal

Services:
BT_In: TCP/UDP 1024:65535->6890
BT_Services: TCP/UDP 1:65535->6890

DNAT:
Traffic Selector: Any->/BT_In/->External (WAN) (Address)
Destination Translation: homeserver ->/BT_Services/
No automatic filter rule
No Initial packet logging

Packet Filter:
Any ->/BT_Services/-> homeserver
homeserver ->/Any/-> Any


Thanks...
Arun Gupta


This thread was automatically locked due to age.
Parents
  • Thanks William. I guess that is what I ended up doing. The problem I next ran into was that ASG was generating mass scale port scan messages (1200+ e-mail messages in about 18 hours). 

    Looking at the IDS log, I saw that whenever uTorrent was trying to rapidly open 4-6 connections to external servers on port 6890, ASG was generating port scan messages. I had allowed communication on port 6890 but I guess ASG still treats rapid successive connection attempts on any given port as port scan.
Reply
  • Thanks William. I guess that is what I ended up doing. The problem I next ran into was that ASG was generating mass scale port scan messages (1200+ e-mail messages in about 18 hours). 

    Looking at the IDS log, I saw that whenever uTorrent was trying to rapidly open 4-6 connections to external servers on port 6890, ASG was generating port scan messages. I had allowed communication on port 6890 but I guess ASG still treats rapid successive connection attempts on any given port as port scan.
Children
No Data