[8.160][BUG][FIXED] am i missing something

Hello Friends !

i am able to browse but all http/s traffic is consider as a virus  
and i am not able to send a email also 

2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a618" url="" exceptions="" error="Bad request (Request line invalid)"
2011:03:01-08:23:02 acenn httpproxy[6516]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.3.106" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4511" request="0xd6b0a978" url="" exceptions="" error="Bad request (Request line invalid)" 

192.168.3.106 is on dmz windows w2k8 server 
i am using local database  (325 mb)
 

please check image 

  2011:03:01-07:56:00 acenn exim-out[448]: 2011-03-01 07:56:00 End queue run: pid=448

2011:03:01-07:56:27 acenn exim-in[7423]: 2011-03-01 07:56:27 SMTP connection from [192.168.2.105]:1810 (TCP/IP connection count = 1)
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 [192.168.2.105] F= R= Accepted: from relay
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D malware acl condition: cssd: cssd returned malformed result (missing colon): 200 OK
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D H=(dellvostro) [192.168.2.105]:1810 Warning: ACL "warn" statement skipped: condition test deferred
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 1PuFIB-00007d-1D malware acl condition: cssd: cssd returned malformed result (missing colon): 200 OK
2011:03:01-07:56:27 acenn exim-in[473]: [1\22] 2011-03-01 07:56:27 1PuFIB-00007d-1D H=(dellvostro) [192.168.2.105]:1810 F= temporarily rejected after DATA
2011:03:01-07:56:27 acenn exim-in[473]: [2\22] Envelope-from: 
2011:03:01-07:56:27 acenn exim-in[473]: [3\22] Envelope-to: 
2011:03:01-07:56:27 acenn exim-in[473]: [4\22] P Received: from [192.168.2.105] (port=1810 helo=dellvostro)
2011:03:01-07:56:27 acenn exim-in[473]: [5\22] by mail.mydomain.com with smtp (Exim 4.74)
2011:03:01-07:56:27 acenn exim-in[473]: [6\22] (envelope-from )
2011:03:01-07:56:27 acenn exim-in[473]: [7\22] id 1PuFIB-00007d-1D
2011:03:01-07:56:27 acenn exim-in[473]: [8\22] for sh***xx.po******@gmail.com; Tue, 01 Mar 2011 07:56:27 +0530
2011:03:01-07:56:27 acenn exim-in[473]: [9\22] I Message-ID: 
2011:03:01-07:56:27 acenn exim-in[473]: [10\22] R Reply-To: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [11\22] F From: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [12\22] T To: "sh***xx po******" 
2011:03:01-07:56:27 acenn exim-in[473]: [13\22] Subject: asg 8.2
2011:03:01-07:56:27 acenn exim-in[473]: [14\22] Date: Tue, 1 Mar 2011 01:48:54 +0530
2011:03:01-07:56:27 acenn exim-in[473]: [15\22] Organization: pentagon systems and services
2011:03:01-07:56:27 acenn exim-in[473]: [16\22] MIME-Version: 1.0
2011:03:01-07:56:27 acenn exim-in[473]: [17\22] Content-Type: multipart/alternative;
2011:03:01-07:56:27 acenn exim-in[473]: [18\22] boundary="----=_NextPart_000_000F_01CBD7B2.D292D5E0"
2011:03:01-07:56:27 acenn exim-in[473]: [19\22] X-Priority: 3
2011:03:01-07:56:27 acenn exim-in[473]: [20\22] X-MSMail-Priority: Normal
2011:03:01-07:56:27 acenn exim-in[473]: [21\22] X-Mailer: Microsoft Outlook Express 6.00.2900.5931
2011:03:01-07:56:27 acenn exim-in[473]: [22/22] X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994
2011:03:01-07:56:27 acenn exim-in[473]: 2011-03-01 07:56:27 SMTP connection from (dellvostro) [192.168.2.105]:1810 lost
2011:03:01-07:57:00 acenn exim-out[477]: 2011-03-01 07:57:00 Start queue run: pid=477
2011:03:01-07:57:00 acenn exim-out[477]: 2011-03-01 07:57:00 End queue run: pid=477 



i reboot system 2 times after installing asg 

AM I MISSING SOMETHING BASIC ?

thanks
Parents Reply Children
  • is dmz network (windows server 2008 r2 ) trying to download local database ?


    10:06:28  Default DROP  TCP 192.168.3.106:50078 →38.113.116.214 :80

    [SYN]  len=48  ttl=127  tos=0x00  srcmac=0:c:29:23:6:0  dstmac=0:60:8:9b:a5:79


    38.113.116.214 is using cloud/astaro server ?
    edit:and database of dashboard is resetting again and again
    now i think this should be consider bug not a question
    for email issue should i create another thread ?

    workaround for mail if i disable/uncheck  " Reject Malware during SMTP transaction"  (mail secuity>>smtp>>antivirus>>)i am able to send emails