[8.160][BUG][FIXED] am i missing something

Hello Friends !

i am able to browse but all http/s traffic is consider as a virus  
and i am not able to send a email also 

2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a618" url="" exceptions="" error="Bad request (Request line invalid)"
2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a978" url="" exceptions="" error="Bad request (Request line invalid)" 

192.168.3.106 is on dmz windows w2k8 server 
i am using local database  (325 mb)
 

please check image 

  2011:03:01-07:56:00 acenn exim-out[448]: 2011-03-01 07:56:00 End queue run: pid=448

2011:03:01-07:56:27 acenn exim-in[7423]: 2011-03-01 07:56:27 SMTP connection from [192.168.2.105]:1810 (TCP/IP connection count = 1)
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 [192.168.2.105] F= R= Accepted: from relay
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D malware acl condition: cssd: cssd returned malformed result (missing colon): 200 OK
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D H=(dellvostro) [192.168.2.105]:1810 Warning: ACL "warn" statement skipped: condition test deferred
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D malware acl condition: cssd: cssd returned malformed result (missing colon): 200 OK
2011:03:01-07:56:27 acenn exim-in[473]: [1\22] 2011-03-01 07:56:27 1PuFIB-00007d-1D H=(dellvostro) [192.168.2.105]:1810 F= temporarily rejected after DATA
2011:03:01-07:56:27 acenn exim-in[473]: [2\22] Envelope-from: 
2011:03:01-07:56:27 acenn exim-in[473]: [3\22] Envelope-to: 
2011:03:01-07:56:27 acenn exim-in[473]: [4\22] P Received: from [192.168.2.105] (port=1810 helo=dellvostro)
2011:03:01-07:56:27 acenn exim-in[473]: [5\22] by mail.mydomain.com with smtp (Exim 4.74)
2011:03:01-07:56:27 acenn exim-in[473]: [6\22] (envelope-from )
2011:03:01-07:56:27 acenn exim-in[473]: [7\22] id 1PuFIB-00007d-1D
2011:03:01-07:56:27 acenn exim-in[473]: [8\22] for sh***xx.po******@gmail.com; Tue, 01 Mar 2011 07:56:27 +0530
2011:03:01-07:56:27 acenn exim-in[473]: [9\22] I Message-ID: 
2011:03:01-07:56:27 acenn exim-in[473]: [10\22] R Reply-To: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [11\22] F From: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [12\22] T To: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [13\22] Subject: asg 8.2
2011:03:01-07:56:27 acenn exim-in[473]: [14\22] Date: Tue, 1 Mar 2011 01:48:54 +0530
2011:03:01-07:56:27 acenn exim-in[473]: [15\22] Organization: pentagon systems and services
2011:03:01-07:56:27 acenn exim-in[473]: [16\22] MIME-Version: 1.0
2011:03:01-07:56:27 acenn exim-in[473]: [17\22] Content-Type: multipart/alternative;
2011:03:01-07:56:27 acenn exim-in[473]: [18\22] boundary="----=_NextPart_000_000F_01CBD7B2.D292D5E0"
2011:03:01-07:56:27 acenn exim-in[473]: [19\22] X-Priority: 3
2011:03:01-07:56:27 acenn exim-in[473]: [20\22] X-MSMail-Priority: Normal
2011:03:01-07:56:27 acenn exim-in[473]: [21\22] X-Mailer: Microsoft Outlook Express 6.00.2900.5931
2011:03:01-07:56:27 acenn exim-in[473]: [22/22] X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 SMTP connection from (dellvostro) [192.168.2.105]:1810 lost
2011:03:01-07:57:00 acenn exim-out[477]: 2011-03-01 07:57:00 Start queue run: pid=477
2011:03:01-07:57:00 acenn exim-out[477]: 2011-03-01 07:57:00 End queue run: pid=477 



i reboot system 2 times after installing asg 

AM I MISSING SOMETHING BASIC ?

thanks
  • Astaro Beta Report
    
    --------------------------------
    Version: 8.160
    Type: BUG
    State: TESTED/FIXED
    Reporter: utm_kid+
    Contributor: Scott_Klassen
    MantisID: 16932
    Target version: 8.161
    Fixed in version: 8.161
    --------------------------------
  • Definately a beta.  As far as the http goes, by chance did you just enable local content filter database on the system?  If so, you would get errors until the db is finished downloading.  That's the only cause I can think of.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Hi Scott !

    No i finish database download ,infacet it start around 2 am then i sleep and wake 6 am to test 

    i think u not read my last post 1 line for database size 


    acenn:/var/storage/chroot-http/var/pattern/sfcontrol # uname -a
    Linux acenn.utmxtm.com 2.6.32.28-33.g189d6df-smp64 #1 SMP Fri Feb 18 17:22:07 UT                                                                             C 2011 x86_64 x86_64 x86_64 GNU/Linux
    acenn:/var/storage/chroot-http/var/pattern/sfcontrol # ls -l /var/chroot-http/var/pattern/sfcontrol/
    total 332212
    -rw------- 1 httpproxy httpproxy 339844532 2011-03-01 07:50 sfcontrol
    acenn:/var/storage/chroot-http/var/pattern/sfcontrol # du . -h  /var/chroot-http/var/pattern/sfcontrol/
    325M    .
    325M    /var/chroot-http/var/pattern/sfcontrol/
    acenn:/var/storage/chroot-http/var/pattern/sfcontrol #


    thanks
  • I'm seeing this now too as well in the dashboard:
     
    AntiSpyware:  18766 items blocked
    Web Filter:  18766 URLs filtered
     
    Doesn't appear to be actually blocking anything.  Seems like more of an accounting issue.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • is dmz network (windows server 2008 r2 ) trying to download local database ?


    10:06:28  Default DROP  TCP 192.168.3.106:50078 →38.113.116.214 :80

    [SYN]  len=48  ttl=127  tos=0x00  srcmac=0:c:29:23:6:0  dstmac=0:60:8:9b:a5:79


    38.113.116.214 is using cloud/astaro server ?
    edit:and database of dashboard is resetting again and again
    now i think this should be consider bug not a question
    for email issue should i create another thread ?

    workaround for mail if i disable/uncheck  " Reject Malware during SMTP transaction"  (mail secuity>>smtp>>antivirus>>)i am able to send emails
  • The mail problem will be tracked as MantisId #16932.
  • Hello Friends !


    2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a618" url="" exceptions="" error="Bad request (Request line invalid)"
    2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a978" url="" exceptions="" error="Bad request (Request line invalid)" 

    192.168.3.106 is on dmz windows w2k8 server 
    i am using local database  (325 mb)
     

    still i am facing this problem ,any workaround for this