Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Executive Report incorrect Traffic processed. v 8.202

Would anyone know why the Traffic Processed summary is not even close to being correct in the Executive Report?  I always thought it was off, but last night we were consistently transferring at about 30Mbits for about 6 hours which it does show in the report, but the total processed traffic is only 783Mb.  It should be about 30Gigs!

It was over port 443, so I can understand if it couldn't analyze the data, but it should atleast be able to tell us how much data was processed.

Thanks!


This thread was automatically locked due to age.
Parents
  • It did go past midnight, but it should have still captured the 20 or so gigs which transfered before midnight, no?  I guess i'm also assuming that it should be measuring from midnight to midnight, not 6pm or something.  Is there a setting for that?

    Oh, and it does show the traffic on the graph, so it must be a calculation error.  I'll still check tomorrow's, but I still think somehing is wrong.


    It should have.  What iknterfaces were involved and exactly what traffic was moved over 443?  Was it truly https or something else?
Reply
  • It did go past midnight, but it should have still captured the 20 or so gigs which transfered before midnight, no?  I guess i'm also assuming that it should be measuring from midnight to midnight, not 6pm or something.  Is there a setting for that?

    Oh, and it does show the traffic on the graph, so it must be a calculation error.  I'll still check tomorrow's, but I still think somehing is wrong.


    It should have.  What iknterfaces were involved and exactly what traffic was moved over 443?  Was it truly https or something else?
Children
  • Only 2 interfaces on this gateway. Inside and outside, so it has to cross both.  As for traffic, it's backup software that connects to apache, so while it's not someone browsing, i think you would still call it "real" https traffic.  You can load the website from the exact same ip/port.