Guest User!

You are not Sophos Staff.

[8.172][NOTABUG][CLOSED] application/x-fcs + proxy compatibility...

Hi,

we have several problems to view adobe link tv like this:

Learn Premiere Pro CS5 & CS5.5 - Getting Started (GS): What is Adobe Premiere Pro CS5? | Adobe TV

Pratically every browser stays stuck showing nothing (flashing dots)... in very rare case it works but I don't know why.

Analyzing the traffic of the proxy I can see that nothing is blocked, but the following incremental logs:


2011:07:12-15:12:51 ASG-BETA httpproxy[16213]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="172.16.24.14" dstip="80.239.230.204" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="266991" request="0xe277ebd8" url="80.239.230.204/.../x-fcs"
2011:07:12-15:12:51 ASG-BETA httpproxy[16213]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="172.16.24.14" dstip="80.239.230.204" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="271481" request="0xe2730820" url="80.239.230.204/.../x-fcs"
2011:07:12-15:12:52 ASG-BETA httpproxy[16213]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="172.16.24.14" dstip="80.239.230.204" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="270026" request="0xe277ebd8" url="80.239.230.204/.../x-fcs"
2011:07:12-15:12:54 ASG-BETA httpproxy[16213]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="172.16.24.14" dstip="80.239.230.204" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="270164" request="0xe2730820" url="80.239.230.204/.../x-fcs"


These URL constantly increase:

80.239.230.204/.../14
80.239.230.204/.../15
80.239.230.204/.../16
80.239.230.204/.../17


and so on...

This behavior is the same also in v8.1

Could be a wrong proxy configuration or a problem with the adobe plugin and RTMTP protocol over proxy?
Any other experience?
Parents
  • What kind of proxy mode do you use? I 've tried the link and it works fine with my setuop. I am using standard mode proxy with HTTPS enabled
  • Hi,

    I'm using http proxy in standard mode without https scanning....the rest of proxy configurations are at default.
  • ...it is confirmed.

    By enabling only the web surf (http+https) via packet filter it works.
    Reverting the web surf via proxy it doesn't work.

    To be more specific, I paste the printable configuration of my http proxy settings:


        * global http HTTP/S proxy configuration (global)
              o status switch (status) = 1
              o allowed network list (networks)
                   1. interface network object "Internal (Network)" 
              o SSL scanning switch (scan_ssl) = 0
              o Active Directory SSO switch (ntlm) = 0
              o Apple OpenDirectory SSO switch (opendirectory_auth) = 0
              o basic user authentication switch (aua) = 0
              o Novell eDirectory SSO switch (edir_sso) = 0
              o transparent mode switch (transparent) = 0
              o transparent mode authentication switch (transparent_auth) = 0
              o full transparent switch (full_transparent) = 0
              o user/group list (aaa) = empty list
        * anti-virus and malware scanning (av)
              o anti-virus scanning switch (av) = 1
              o number of scanning engines (av_engines) = single
              o maximum scanning size (max_filesize) = 30
              o blocked file extension list (extensions)
                   1. exe
                   2. msi
                   3. com
                   4. bat
                   5. vbx
                   6. hta
                   7. inf
                   8. jse
                   9. wsh
                  10. vbs
                  11. vbe
                  12. lnk
                  13. chm
                  14. pif
                  15. reg
                  16. scr
                  17. cmd
              o blocked MIME type list (contenttype_blacklist) = empty list
              o embedded object removal switch (embedded_removal) = 0
              o JavaScript removal switch (script_removal) = 0
        * URL filtering (url)
              o URL filtering mode (mode) = allow
              o spyware blocking switch (spyware) = 1
              o reputation blocking threshold (sp_minreputation) = off
              o URL filtering category list (sp_categories) = empty list
              o block uncategorized websites switch (uncategorized) = 0
              o Google SafeSearch switch (google_safesearch) = off
              o Bing SafeSearch switch (bing_safesearch) = off
              o Yahoo SafeSearch switch (yahoo_safesearch) = off
              o URL blocked sites list (url_list) = empty list
              o URL allowed sites list (url_list_override) = empty list
              o list of users who may bypass web filter (cff_override_users) = empty list
        * URL filter category object table (http-sp_category)
        * web filtering exception object table (http-exception)
        * advanced web proxy configuration (advanced)
              o streaming settings (streaming)
                    + streaming scanning bypass switch (bypass_streaming) = 1
              o transparent mode skiplist (transparent)
                    + transparent web proxy source skiplist (transparent_src_skip) = empty list
                    + transparent web proxy destination skiplist (transparent_dst_skip) = empty list
                    + web proxy skiplist auto-packetfilter rule switch (transparent_skip_auto_pf) = 1
              o proxy auto configuration (pac)
                    + HTTP/S proxy-autoconfiguration file (pac_file) = proxy-autoconfiguration file object "REF_DefaultHTTPPACFile"
                          # status switch (status) = 0
                            content

                    + proxy-autoconfiguration file object table (http-pac_file)
              o misc settings (misc)
                    + HTTP/S proxy listening port (port) = 8080
                    + access log switch (log_access) = 1
                    + block log switch (log_blocked) = 1
                    + HTTP/S proxy block unscannable switch (block_unscannable) = 0
                    + HTTP/S proxy MIME body inspect switch (ctype_inspect_body) = 0
                    + HTTP/S proxy allowed service list (allowed_target_services)
                         1. TCP service object "Astaro Spam Release"
                         2. TCP service object "Astaro WebAdmin"
                         3. TCP service object "HTTP"
                         4. TCP service object "HTTPS" 
                    + HTTP/S download manager default charset (download_manager_default_charset) = iso-8859-1
                    + HTTP/S proxy DNS search domain (searchdomain) = empty value
                    + HTTP/S proxy authentication timeout (transparent_auth_timeout) = 900
                    + HTTP/S proxy authentication realm (auth_realm) = HTTP-Proxy
              o parent proxy list (parent_proxies) = empty list
              o HTTP/S caching (cache)
                    + HTTP/S proxy caching switch (caching) = 1
                    + HTTP/S proxy SSL caching switch (cachessl) = 0
                    + HTTP/S chache ignore cookie switch (cache_ignores_cookies) = 0
              o Apple OpenDirectory single sign-on (macosx)
                    + HTTP/S proxy Apple OpenDirectory keyfile (opendirectory_keytab) = empty value
        * CAs (HTTPS)
              o proxy signing CA (ca_proxies) = X509 signing CA object "Proxy CA"
              o HTTPS verification CA object table (ca-http_verification_ca)



    The Adobe flash player is 10.3.181.34
Reply
  • ...it is confirmed.

    By enabling only the web surf (http+https) via packet filter it works.
    Reverting the web surf via proxy it doesn't work.

    To be more specific, I paste the printable configuration of my http proxy settings:


        * global http HTTP/S proxy configuration (global)
              o status switch (status) = 1
              o allowed network list (networks)
                   1. interface network object "Internal (Network)" 
              o SSL scanning switch (scan_ssl) = 0
              o Active Directory SSO switch (ntlm) = 0
              o Apple OpenDirectory SSO switch (opendirectory_auth) = 0
              o basic user authentication switch (aua) = 0
              o Novell eDirectory SSO switch (edir_sso) = 0
              o transparent mode switch (transparent) = 0
              o transparent mode authentication switch (transparent_auth) = 0
              o full transparent switch (full_transparent) = 0
              o user/group list (aaa) = empty list
        * anti-virus and malware scanning (av)
              o anti-virus scanning switch (av) = 1
              o number of scanning engines (av_engines) = single
              o maximum scanning size (max_filesize) = 30
              o blocked file extension list (extensions)
                   1. exe
                   2. msi
                   3. com
                   4. bat
                   5. vbx
                   6. hta
                   7. inf
                   8. jse
                   9. wsh
                  10. vbs
                  11. vbe
                  12. lnk
                  13. chm
                  14. pif
                  15. reg
                  16. scr
                  17. cmd
              o blocked MIME type list (contenttype_blacklist) = empty list
              o embedded object removal switch (embedded_removal) = 0
              o JavaScript removal switch (script_removal) = 0
        * URL filtering (url)
              o URL filtering mode (mode) = allow
              o spyware blocking switch (spyware) = 1
              o reputation blocking threshold (sp_minreputation) = off
              o URL filtering category list (sp_categories) = empty list
              o block uncategorized websites switch (uncategorized) = 0
              o Google SafeSearch switch (google_safesearch) = off
              o Bing SafeSearch switch (bing_safesearch) = off
              o Yahoo SafeSearch switch (yahoo_safesearch) = off
              o URL blocked sites list (url_list) = empty list
              o URL allowed sites list (url_list_override) = empty list
              o list of users who may bypass web filter (cff_override_users) = empty list
        * URL filter category object table (http-sp_category)
        * web filtering exception object table (http-exception)
        * advanced web proxy configuration (advanced)
              o streaming settings (streaming)
                    + streaming scanning bypass switch (bypass_streaming) = 1
              o transparent mode skiplist (transparent)
                    + transparent web proxy source skiplist (transparent_src_skip) = empty list
                    + transparent web proxy destination skiplist (transparent_dst_skip) = empty list
                    + web proxy skiplist auto-packetfilter rule switch (transparent_skip_auto_pf) = 1
              o proxy auto configuration (pac)
                    + HTTP/S proxy-autoconfiguration file (pac_file) = proxy-autoconfiguration file object "REF_DefaultHTTPPACFile"
                          # status switch (status) = 0
                            content

                    + proxy-autoconfiguration file object table (http-pac_file)
              o misc settings (misc)
                    + HTTP/S proxy listening port (port) = 8080
                    + access log switch (log_access) = 1
                    + block log switch (log_blocked) = 1
                    + HTTP/S proxy block unscannable switch (block_unscannable) = 0
                    + HTTP/S proxy MIME body inspect switch (ctype_inspect_body) = 0
                    + HTTP/S proxy allowed service list (allowed_target_services)
                         1. TCP service object "Astaro Spam Release"
                         2. TCP service object "Astaro WebAdmin"
                         3. TCP service object "HTTP"
                         4. TCP service object "HTTPS" 
                    + HTTP/S download manager default charset (download_manager_default_charset) = iso-8859-1
                    + HTTP/S proxy DNS search domain (searchdomain) = empty value
                    + HTTP/S proxy authentication timeout (transparent_auth_timeout) = 900
                    + HTTP/S proxy authentication realm (auth_realm) = HTTP-Proxy
              o parent proxy list (parent_proxies) = empty list
              o HTTP/S caching (cache)
                    + HTTP/S proxy caching switch (caching) = 1
                    + HTTP/S proxy SSL caching switch (cachessl) = 0
                    + HTTP/S chache ignore cookie switch (cache_ignores_cookies) = 0
              o Apple OpenDirectory single sign-on (macosx)
                    + HTTP/S proxy Apple OpenDirectory keyfile (opendirectory_keytab) = empty value
        * CAs (HTTPS)
              o proxy signing CA (ca_proxies) = X509 signing CA object "Proxy CA"
              o HTTPS verification CA object table (ca-http_verification_ca)



    The Adobe flash player is 10.3.181.34
Children
No Data