This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NNTP blocked bei IPS after Update 7.508

Hi,

since 7.508 Update NNTP will be blocked by IPS.

I will get this IPS log, when trying to access support-forums.novell.com:

id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="NNTP XHDR buffer overflow attempt" group="500" srcip="130.57.5.50" dstip="10.130.0.115" proto="6" srcport="119" dstport="1558" sid="12636" class="Attempted User Privilege Gain" priority="1" generator="3" msgid="0" 

Ho w can I change this behaviour?
Markus


This thread was automatically locked due to age.
Parents
  • Hi Bob,, just checking a thought.....

    So, to understand IPS right, it more or less stops anything that could pose a threat according to snort ?
    Even if neither my PC's inhouse or the site Im connecting to are harmfull in any way, it'll still be blocked since there is a known/possible issue ?

    If that's the case, the using IPS off course needs a lot of attention since "everything is dangerous" nowdays somewere...

    I though/hoped that the IPS should somehow (excuse my lack of knowledge here..) understand if the actual trafic/responce from Novell in this case was harmful and not block simply because it can be issues with NNTP.

    thanks...
Reply
  • Hi Bob,, just checking a thought.....

    So, to understand IPS right, it more or less stops anything that could pose a threat according to snort ?
    Even if neither my PC's inhouse or the site Im connecting to are harmfull in any way, it'll still be blocked since there is a known/possible issue ?

    If that's the case, the using IPS off course needs a lot of attention since "everything is dangerous" nowdays somewere...

    I though/hoped that the IPS should somehow (excuse my lack of knowledge here..) understand if the actual trafic/responce from Novell in this case was harmful and not block simply because it can be issues with NNTP.

    thanks...
Children
No Data