This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Tunneling

I am having problems with users using http tunneling to bypass the http proxy 'surf protection' feature on the ASG V7. I know on V6, there is a block 'HTTP Connect' check box but doesn't exist on V7.

Astaro tech support suggest using blacklisting websites and categorization. Unfortunately, blacklisting will require me to google search the internet for http tunneling website. That will take too long, and categorization doesn't work because there are http tunneling sites that have not been discovered.

The two suggestions offered by Astaro support is impractical . Can any tech out there give me some suggestions? 

This is really important. Unfortunately my users are a bit more intelligent than what the Astaro assumed. Some of the http tunneling sites: proxify.com, unblockthis.net


This thread was automatically locked due to age.
Parents Reply Children
  • Well, they carry guns and do not take to threats lightly. Any other suggestions?
  • So either they are 

    a. Law enforcement personnel, who should be able to understand a written policy if you come up with one (stating that using remote proxies is verboten).

    b. gang members?

    Barry
  • BarryG,

    Management is already doing it's part in enforcing the policy. And guess what they asked me: "Can't you do something to block them from getting to it in the first place?" Thus...this thread was created. 

    The point is, shouldn't a firewall at this calibar prevent such things from happening? They had thought about it when building V6. Why start taking features away on V7?