This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SurfControl sucks. I want Cobion/Proventia back!

On March 25th, I submitted some categorization proposals to the Cobion-database (now called "IBM Proventia Web Filter") via the website http://filterdb.iss.net/urlcheck/ I took only some hours, until I got some emails from Proventia, which told that my proposals were accepted or partially accepted. That works great by now. They used process proposals slower, but they have since long given a feedback whether they accepted the proposal or not.

Now try this with the SurfControl-database, that ASG is using in Version 7!
On March 25th, I also submitted the same proposals on the website http://mtas.surfcontrol.com/mtas/SubmitASite.asp

These are the site I reported:
http://triplecrown.de -> Sports
http://traberliga.de -> Sports
http://hsg-huellhorst.de -> Sports
http://www.1aspielen.de -> Computer Games / Games

Today (28th), the SurfControl-database is still not updated. And as usual, SurfControl doesn't give any feedback. SurfControl is no good. I want Astaro to revert back to Cobion/Proventia!


This thread was automatically locked due to age.
Parents
  • Well....

    We are still using v6.*** here at school and so are still using the IBM Proventia Web Filter.  Yes, it is great to get a notice back from them that they have acted on our requests, but to be honest, I find that most of the sites I need to add to the IBM Proventia Web Filter site are already in the Surfcontrol database.

    When I go to  http://www.astaro.com/tool/urlreport and enter in the offending site, I get the results for both the v6 and the v7 content filters.  Very rarely is the site missing from the surfcontrol site and present on the IBM one.  Almost always the other way around.

    Results may vary, of course.
  • Hi Robert,
    that's probably because SurfControl/Websense is an American company (not sure about that) and you are living in America. BTW, here are two other sites I found our users were accessing:


    We'll if you worked for a German school, using ASG v7, imagine trying to "convince" SurfControl, that http://www.myspass.de is an Entertainment-site, where your students can watch German comedy-shows all day. I've submitted that URL to SurfControl, too, but they just don't get it!

    I bet 1 month from now, all those URLs I meantioned in this post are still not included in their database. I keep going to http://www.astaro.com/tool/urlreport, wasting my time! [:@]

    Oh, I just found a site that's listed in the SurfControl-db, but not in Proventia: http://www.silenthillforum.com/
    But SurfControl lists it in category "Newsgroups / Bulletin Boards / General Discussion Sites". I've just submitted that URL to Proventia, and told SurfControl to change the category. Let's see how long it takes until I get an answer from Proventia. (and how long until I get ignored by SurfControl :rolleyes[:)]
Reply
  • Hi Robert,
    that's probably because SurfControl/Websense is an American company (not sure about that) and you are living in America. BTW, here are two other sites I found our users were accessing:


    We'll if you worked for a German school, using ASG v7, imagine trying to "convince" SurfControl, that http://www.myspass.de is an Entertainment-site, where your students can watch German comedy-shows all day. I've submitted that URL to SurfControl, too, but they just don't get it!

    I bet 1 month from now, all those URLs I meantioned in this post are still not included in their database. I keep going to http://www.astaro.com/tool/urlreport, wasting my time! [:@]

    Oh, I just found a site that's listed in the SurfControl-db, but not in Proventia: http://www.silenthillforum.com/
    But SurfControl lists it in category "Newsgroups / Bulletin Boards / General Discussion Sites". I've just submitted that URL to Proventia, and told SurfControl to change the category. Let's see how long it takes until I get an answer from Proventia. (and how long until I get ignored by SurfControl :rolleyes[:)]
Children
  • I have been seeing more and more things get through surf control..some ****..some religious extremism to name a couple.  Neither of the content filters Astaro used compare to Dansguradian.  Everything they have let through DG has stopped because DG does not rely soley on blacklists.  The v6/v5 products were better at content filtering than v7 though.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I know this does not mean much to you all, but I disabled the URL filtering completely and entered OpenDNS's servers in my DNS forwarding section in my ASG.

    208.67.222.222
    208.67.220.220

         Supposidly OpenDNS is good with filtering out malicious sites.  Second of all, if you set up a free account (https://www.opendns.com/dashboard/signin) you can control what is allowed into your internet connection and what is not via your account online.  This to me would be good for schools and small businesses.  You should be able to view DNS logs of what came from your IP too via your account ... if I remember correctly.  My surfing seems to be a bit faster too so far. *Crosses fingers*

    http://www.opendns.com/features/overview/ 
         
         The only thing noted about the free account as a note for the REAL privacy related freaks out there is that in their privacy policy they clearly state the following:

    --------------------------------------------------------------------------
     "In addition, OpenDNS also collects potentially personally-identifying information like the Internet Protocol (IP) addresses from which DNS requests are made. For its DNS services, OpenDNS temporarily stores logs to monitor and improve our quality of service, and to collect high-level aggregate statistics. For customers without an account, OpenDNS removes the IP address from its logs within 2 business days. For customers with an account, such data may be stored for as long as the account is open (although, customers with an account may also choose to have DNS data purged automatically, at any time, from within their account)."
    --------------------------------------------------------------------------

    No big deal to me, but to some people it is.  I did all this because I am fed up with the surf control too, so thought I would try this.  So far is is working well for me using the free account.  I don't even use Google search anymore either!  Love OpenDNS's search capability just as much:  

    http://guide.opendns.com/


    Granted this is not a OpenDNS forum, BUT with all the conversation about URL filtering and the complaints being noted, I thought I would point out what has worked for me.
  • I have setup an account with OpenDns, and so far it's working ok.

    But, with OpenDns, the things you block apply to everyone, not just certain individuals.

    There is the option there to setup multiple networks, but everything that leaves my ASG box has the same IP assigned to it, so, only the one network.  

    I posted a message asking it were possible to have specific networks behind my ASG box assigned to a different, "additional address" that is assigned to my external interface, but have received no replies.  I took that to mean that it is either impossible to do or at least no one knows how to do it.

    What we have found here is that the best filter is the teacher getting up out of their desk when the kids are at the computers and monitoring them.  

    The only reason we are still paying for the content filtering is because we are required by law to be CIPA compliant.  All of them make big claims, all we have seen fall well short.
  • I have played with Opendns. I like it a lot except twice have had it deny all dns requests. When that happens nothing works. I had to ditch the idea of using it at that point. It took like 15 minutes for it to start working again. I emailed them about it and never got a reply. 

    Just my 2 cents
  • Hmmmm..... we're using the Astaro V7 web content in a number of school environments and I haven't heard the complaints you guys are talking about. Most prefer the V7 stuff over V6, and we're replacing Dan's Guardian at a site because of the amount of administrative overhead associated with it. 

    The one area where I thought we were doing a lot better is anonymous proxies, since the Smartfilter updates faster than most of the admins I work with could. They no longer have to deal with it, frees them up to do other things.
  • I can't speak for v7, but v6 sucks out loud when it comes to anonymous proxies.  

    That's really the only thing I am using OpenDns for right now.

    I can't say why you haven't heard any complaints about it before, maybe no one is checking?  When I get time, I will watch the live HTTP traffic to/from our High School labs and check anything suspicious.  That's how I find most of the anonymous sites that they use.
  • I have setup an account with OpenDns, and so far it's working ok.

    But, with OpenDns, the things you block apply to everyone, not just certain individuals.

    There is the option there to setup multiple networks, but everything that leaves my ASG box has the same IP assigned to it, so, only the one network.  

    I posted a message asking it were possible to have specific networks behind my ASG box assigned to a different, "additional address" that is assigned to my external interface, but have received no replies.  I took that to mean that it is either impossible to do or at least no one knows how to do it.

    What we have found here is that the best filter is the teacher getting up out of their desk when the kids are at the computers and monitoring them.  

    The only reason we are still paying for the content filtering is because we are required by law to be CIPA compliant.  All of them make big claims, all we have seen fall well short.

    I would test a smootwall with dansguardian solution.  I have not tested my modified ipcop in a CIPA compliance environment but you may want to take a gandr at it as well...[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I would test a smootwall with dansguardian solution.  I have not tested my modified ipcop in a CIPA compliance environment but you may want to take a gandr at it as well...[:)]


    I have already been in touch with Smoothwall and received a 30 day key.  I didn't setup their firewall, just the "Guardian".  I really like the way the Guardian interface works, and whatever they do to stop the anonymous proxies seems to work as well.  Unless things here change between now and the time our surf subscription expires in 2009(arghhh!!!) I will be reccomending that we switch to Guardian for content filtering once our SurfProtection with Astaro expires.