This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

File extension filter

Hi folks.  I'm demoing a box to see if I want to use Astaro Security Gateway as a solution to meet our needs.  I'm seeing some interesting behavior that I can't explain.   I have set up AD authentication and Active Directory SSO.  I have set up an http profile according to ID5997 so that web browsing would only be allowed so long as a user was a member of a specific AD group.  This is working well.  
   But, I tried to test downloading of an "exe" file, which, by default, is set to be blocked in Web Security >> HTTP >> Anti-Virus.  My first test, a 2mb file, was successfully blocked.  My second test, a 62mb file from another site, was not blocked.  Can anyone tell me why this is happening?  I looked in Web Security >> HTTP >> Exceptions and only the default rules allowing microsoft.com, windowsupdate.com, and apple.com are present.  I did not attempt to download an exe file from any of the excepted domains.  Does the file extension filter obey the Anti-Virus max scanning size limit?  that is currently set to 30mb on my test box. 
  Any advice would be greatly appreciated.  I'm running 7.007.

Jason


This thread was automatically locked due to age.
  • I've been informed by folks at Astaro that this is a bug that has been reported and is being hot-fixed.  Currently, the file extension filter is being affected by the "maximum file size to be scanned" setting.  I'm told this was not the original intention and that it will be resolved in a future update.