Snort und dauerhaftes Entfernen von Regeln
-
Hi,
ich habe bei Snort das Regelset "Balanced" ausgewählt.
Allerdings grätscht mir immer die Regel 140:27 rein und stört dadurch meine interne Telefonanlage, die sich per SIP bei mehreren Anbietern anmeldet.Lösche ich den Block im Bereich Blocked und klicke auf das rote Kreuz im Bereich "Alerts" hätte ich das Problem gelöst, so dachte ich. Die Telefonanlage funktioniert wieder.
Ein paar Tage später passiert das Gleiche wieder. Anscheinend bleibt das nur so lange aktiv, bis die Regeln per Update neu geladen werden.
In der Passlist habe ich schon bekannte Server von den Anbietern aufgelistet, es sind aber anscheinend IPs, die ich nicht kenne.Wie kann ich bei Auswählen eine Regelsatzes wie "Balanced" trotzdem eine Regel dauerhaft streichen?
Danke.
Arti.
-
Wie ich jetzt im englischsprachigen IDS-Forum erfahren habe, ist das Problem mit der SIP-Regel ein bekanntes, welches mit 4.1.6_11 behoben werden soll.
Leider gibt es derzeit ein Problem, an die CE-Version von pfSense dieses Update auszurollen.
Gruß, Arti.