Guest User!

You are not Sophos Staff.

[7.490][QUESTION][ANSWERED] Http/s proxy blocking streaming content / not logging DROPs

It previous versions of the Beta I had a great deal of difficulty with the Http/s proxy randomly dropping packets, from streaming content, and causing all sorts of issues. This seemed to go away with 7.480 until today.
Today I noticed that Pandora, both via site and Air app, would hang just after loading a song and never start playing. This is the same thing previous versions had done. 
With 7.460 there were occasional DROP actions in the live log, but that does not seem to be the case with 7.480. So far I have not seen a single DROP, or any other issue, in the logs. In fact I only seem to see PASS entries for pandora.com.
In both cases, stopping the HTTP/s proxy and/or creating an exception for the effected domain. So, there is no question that the content was being dropped / blocked.
I am not sure if this is an issue with the streaming content bypass or the logging engine itself or both.
Parents
  • I currently have my Up2Date set to 15 minutes (with a rule in place to allow Pandora traffic), but this was just changed to grab the 7.490 update. Until recently I had it set to 12 hours.
    It does not seem likely that it is an issue with up2date. At least the issue is not that up2date is termination traffic like some others have reported. The issue that I have been having is that the stream never actually initiates. In previous versions there were definite DROP actions listed in the live log (it was dropping ever 10th or so packet if i remember correctly. Now there is nothing to indicate that anything is happening aside from the content not playing. This happens 100% of the time if Http/S proxy is on without a rulle to allow traffic from that host.
Reply
  • I currently have my Up2Date set to 15 minutes (with a rule in place to allow Pandora traffic), but this was just changed to grab the 7.490 update. Until recently I had it set to 12 hours.
    It does not seem likely that it is an issue with up2date. At least the issue is not that up2date is termination traffic like some others have reported. The issue that I have been having is that the stream never actually initiates. In previous versions there were definite DROP actions listed in the live log (it was dropping ever 10th or so packet if i remember correctly. Now there is nothing to indicate that anything is happening aside from the content not playing. This happens 100% of the time if Http/S proxy is on without a rulle to allow traffic from that host.
Children
No Data