This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS Errors

Hello all!

Yes, I'm new here, but have been using Sophos UTM for quite some time now. I love it and generally works well.

I've started having an issue, however, where IPS drops all traffic. After looking in the logs, I find this error constantly filling up my logs:

2014:12:01-10:30:21 gambon snort[19088]: FATAL ERROR: The dynamic detection library "/usr/lib/snort/so_rules//imap.so" version 1.0 compiled with dynamic engine library version 2.1 isn't compatible with the current dynamic engine library "/usr/lib/snort_dynamicengine/libsf_engine.so" version 2.4.


I've tried disabling the IMAP portion of IPS but still have issues. Googling did not really prove helpful. I'm already contemplating rebuilding the UTM since I've had to fix another issue with a broken download.

Any help would be greatly appreciated!

EDIT: I've looked over the post 9.208 BUG: Various IPS *** Caught Term-Signal to see if it was similar. The issue did start around Nov. 17th. However, I re-enabled IPS and set Up2Date to Automatic so that newer versions would download, but it's still throwing the same error.

EDIT2: I do have the package "u2d-ipsbundle-9-172" from the above mentioned post, in case that's brought up as a possible issue.


This thread was automatically locked due to age.
Parents
  • I'm still following the big IPS bug thread and ran the command to check the IPS version, per Thomas. The results are below. Is it odd that it's showing 4 different bundles output from that one command? I have 9.172 installed from Monday, it seems.

    gambon:/home/login # rpm -qi u2d-ipsbundle
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 156                           Build Date: Mon 06 Oct 2014 10:45:46 AM EDT
    Install Date: Wed 08 Oct 2014 05:03:53 AM EDT      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-156.src.rpm
    Size        : 44334303                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 158                           Build Date: Fri 17 Oct 2014 01:45:43 PM EDT
    Install Date: Thu 23 Oct 2014 10:19:17 AM EDT      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-158.src.rpm
    Size        : 44636613                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 167                           Build Date: Thu 06 Nov 2014 08:45:40 AM EST
    Install Date: Mon 17 Nov 2014 09:11:12 AM EST      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-167.src.rpm
    Size        : 43002697                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 172                           Build Date: Tue 25 Nov 2014 03:45:41 AM EST
    Install Date: Mon 01 Dec 2014 11:47:40 AM EST      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-172.src.rpm
    Size        : 43313121                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    gambon:/home/login #
Reply
  • I'm still following the big IPS bug thread and ran the command to check the IPS version, per Thomas. The results are below. Is it odd that it's showing 4 different bundles output from that one command? I have 9.172 installed from Monday, it seems.

    gambon:/home/login # rpm -qi u2d-ipsbundle
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 156                           Build Date: Mon 06 Oct 2014 10:45:46 AM EDT
    Install Date: Wed 08 Oct 2014 05:03:53 AM EDT      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-156.src.rpm
    Size        : 44334303                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 158                           Build Date: Fri 17 Oct 2014 01:45:43 PM EDT
    Install Date: Thu 23 Oct 2014 10:19:17 AM EDT      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-158.src.rpm
    Size        : 44636613                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 167                           Build Date: Thu 06 Nov 2014 08:45:40 AM EST
    Install Date: Mon 17 Nov 2014 09:11:12 AM EST      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-167.src.rpm
    Size        : 43002697                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    Name        : u2d-ipsbundle                Relocations: (not relocatable)
    Version     : 9                                 Vendor: Astaro GmbH & Co. KG
    Release     : 172                           Build Date: Tue 25 Nov 2014 03:45:41 AM EST
    Install Date: Mon 01 Dec 2014 11:47:40 AM EST      Build Host: kar-patternbuild1
    Group       : Pattern                       Source RPM: u2d-ipsbundle-9-172.src.rpm
    Size        : 43313121                         License: Astaro
    Signature   : (none)
    Packager    : Astaro GmbH & Co. KG
    URL         : http://www.astaro.com
    Summary     : Snort Engine and Ruleset
    Description :
    Snort Engine and Ruleset
    Distribution: Astaro Security Gateway
    gambon:/home/login #
Children
No Data