This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter SSL Decrypt Bug?

Hey UTM Fans.

Haben ein Problem bei einer UTM Anlage bzw. bei mehreren (aber nicht allen) nachvollziehen können. Ist SSL Decrypt & Scan aktiviert (ProxyCA ist auf Clients verteilt und Traffic wird auch aufgemacht) dann funktioniert die Downloadsperre (von zb. exe) nur teilweise.

Nachvollziehen konnten wir dies mit:

Gesperrter Download von .exe/zip -> https://www.netzmechanik.de/dl/4/winrar-x64-531d.exe
Nicht gesperrter Download von exe/zip -> https://secure.eicar.org/eicar_com.zip (dies wäre sogar ein testvirus)

Macht die UTM Unterschied bei subdomains? also sprich. domain.domain2.de wird nicht analysiert, aber domain2.de schon?

lg 



This thread was automatically locked due to age.
Parents Reply Children
  • Nein, wird er eben nicht.


    Sophos Platinum Partner 
    Sophos Certified Architect
    (Ceritfied UTM Architect / Certified XG Architect)

  • Ich konnte es nicht nachstellen, wobei ich da noch nicht die von Dir genannte URL verwendete.

    Mich verwirrt jetzt grad nur bei Deiner Konstellation, dass der http Download auch nicht blockiert wird?

  • ich weiss nicht ob ich mich schlecht ausdrücke oder du mir einfach nicht folgen kannst.

    nichts desto trotz, kann man den thread schliessen. ich depp hatte decrypt an scan these categories, anstatt alles zu decrypten an. der eicar download lief aber in die categorie internet-services (oder so ähnlich).


    Sophos Platinum Partner 
    Sophos Certified Architect
    (Ceritfied UTM Architect / Certified XG Architect)

  • (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Chill out, guys!

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA