Guest User!

You are not Sophos Staff.

[7.075] HTTP Proxy can't find categorization server after bootup [CONFIRMED]

2007:11:08-18:00:36 (none) httpproxy[7820]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="sc_connect_server" file="scr_scanner.c" line="681" message="DNS: cffs05.astaro.com: Temporary failure in name resolution" 
2007:11:08-18:00:36 (none) httpproxy[7820]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="sc_connect_server" file="scr_scanner.c" line="681" message="DNS: cffs06.astaro.com: Temporary failure in name resolution" 
2007:11:08-18:00:36 (none) httpproxy[7820]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="sc_connect_server" file="scr_scanner.c" line="681" message="DNS: cffs05.astaro.com: Temporary failure in name resolution" 
2007:11:08-18:03:38 (none) httpproxy[7820]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="scr_scan" file="scr_scanner.c" line="153" message="no categegorization server available" 
2007:11:08-18:03:38 (none) httpproxy[7820]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="block" method="GET" srcip="172.16.70.12" user="" statuscode="403" cached="0" profile="profile_0" filteraction="action_REF_DefaultHTTPCFFAction" size="2631" time="2 ms" request="0x94d22d8" url="www.heise.de/" error="" 

-------------------------

Fresh install........
Parents
  • Hi ClausP,

    this happens if the httpproxy isn't able to resolve the IP addresses of the Servers used for content categorization on proxy startup.
    This could happen due to reconfiguration of interfaces/dns setup. The proxy will try again after 15 minutes. Simply switching the proxy off in Webadmin, and switching it on again should 'fix' this.

    I've changed the delay between two consecutive checks two 30s now if the initial check fails.

    Thanks for reporting,

    Sven.

    PS: spelling mistake corrected as well [:)]
  • I've put this in previously as a feature request, but I still think it would be beneficial to allow the "block all if content categorization server can't be connected" feature to be configurable through the Web Admin.  Just a simple checkbox for "allow all if content categorization servers can't be contacted".  This does not have to be the default behavior, but just having the option would save a great deal of grief.
     
    There have been several times in the past few months where those servers weren't reachable for a time due to problems on their end.  The most recent that I recall was the day a few months back when Astaro was moving offices.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I've put this in previously as a feature request, but I still think it would be beneficial to allow the "block all if content categorization server can't be connected" feature to be configurable through the Web Admin.  Just a simple checkbox for "allow all if content categorization servers can't be contacted".  This does not have to be the default behavior, but just having the option would save a great deal of grief.
     
    There have been several times in the past few months where those servers weren't reachable for a time due to problems on their end.  The most recent that I recall was the day a few months back when Astaro was moving offices.


    I agree with you in toto,
    should be very usefull a option as you ask.
    ciao
Reply
  • I've put this in previously as a feature request, but I still think it would be beneficial to allow the "block all if content categorization server can't be connected" feature to be configurable through the Web Admin.  Just a simple checkbox for "allow all if content categorization servers can't be contacted".  This does not have to be the default behavior, but just having the option would save a great deal of grief.
     
    There have been several times in the past few months where those servers weren't reachable for a time due to problems on their end.  The most recent that I recall was the day a few months back when Astaro was moving offices.


    I agree with you in toto,
    should be very usefull a option as you ask.
    ciao
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?