This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS blocking battlefield battle blog

Hello all, 

i was trying to play battlefield 3 and it was first time since i installed UTM 9 with config of my previous astaro firewall. it was working before. yesterday battleblog asked me to installed a browser plugin update that i did and today i can't start the battleblog web page. IPS detect intrusion as it did in the past but looks like now UTM 9 is really blocking it as now the page is not loading anymore except if i use vpn .... 

i can post any logs you need but her is first my IPS logs showing the problem :
2012:12:30-11:29:40 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49336" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"
2012:12:30-11:35:00 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49579" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"
2012:12:30-11:37:09 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49606" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"


maybe there is another issue but i can't see wher it is ...  if there is any user of BF3 help will be apreciated


This thread was automatically locked due to age.
  • you need to bypass rule 2101 in the ips section then it should work.
  • you need to bypass rule 2101 in the ips section then it should work.


    Hello William,

    Thx  for the help i appreciate it. to do that it is in advanced section right ? but it  will disable the rule for all ips and i would like to disable it only when the ip getting block by this rule is the ip from EA.

    or do you think disabling this rule for all ip is safe ? 

    Flo


  • Hello William,

    Thx  for the help i appreciate it. to do that it is in advanced section right ? but it  will disable the rule for all ips and i would like to disable it only when the ip getting block by this rule is the ip from EA.

    or do you think disabling this rule for all ip is safe ?

    Flo


    2101 seems to have a high amount if false positives I would just disable it...I did on mine as well.
  • Thx William, it looks better now except that i now have a udp floodcomming from my computer to external adress. I will post more info tomorrow.
  • The SID here that you want to disable is 17245.  Please be precise about where your computer and external address are and in relation to each other.

    Cheers - Bob
  • The SID here that you want to disable is 17245.  Please be precise about where your computer and external address are and in relation to each other.

    Cheers - Bob


    Wboops I misread..thanks for the catch bob