This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS blocking battlefield battle blog

Hello all, 

i was trying to play battlefield 3 and it was first time since i installed UTM 9 with config of my previous astaro firewall. it was working before. yesterday battleblog asked me to installed a browser plugin update that i did and today i can't start the battleblog web page. IPS detect intrusion as it did in the past but looks like now UTM 9 is really blocking it as now the page is not loading anymore except if i use vpn .... 

i can post any logs you need but her is first my IPS logs showing the problem :
2012:12:30-11:29:40 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49336" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"
2012:12:30-11:35:00 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49579" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"
2012:12:30-11:37:09 R-HOME01 snort[4762]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="reject" reason="BROWSER-FIREFOX Mozilla Firefox image dragging exploit attempt" group="320" srcip="31.222.133.87" dstip="192.168.5.50" proto="6" srcport="80" dstport="49606" sid="17245" class="Attempted User Privilege Gain" priority="1"  generator="1" msgid="0"


maybe there is another issue but i can't see wher it is ...  if there is any user of BF3 help will be apreciated


This thread was automatically locked due to age.
Parents


  • Hello William,

    Thx  for the help i appreciate it. to do that it is in advanced section right ? but it  will disable the rule for all ips and i would like to disable it only when the ip getting block by this rule is the ip from EA.

    or do you think disabling this rule for all ip is safe ?

    Flo


    2101 seems to have a high amount if false positives I would just disable it...I did on mine as well.
Reply


  • Hello William,

    Thx  for the help i appreciate it. to do that it is in advanced section right ? but it  will disable the rule for all ips and i would like to disable it only when the ip getting block by this rule is the ip from EA.

    or do you think disabling this rule for all ip is safe ?

    Flo


    2101 seems to have a high amount if false positives I would just disable it...I did on mine as well.
Children
No Data