This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Broken filtering antivirus scanning?

I keep a tight firewall, using dual scan engine for web filtering. However this morning when I went to download applications, the proxy no longer intercepted the download and did a virus scan. Is this just me or has anyone else seen this problem today?


This thread was automatically locked due to age.
  • Ok, I also switched to the Comcast DNS servers, then did a nslookup on that FQDN and I now get that it can't resolve (both on the FW and client after a flush DNS resolver on both client and firewall).
  • well 8 gigs of ram in a 32bit system CAN lead to stability and other issues.  Hence why i never put more than 3 in a 32-bit box.  yeah opendns reroutes everything through their proxy servers inserting another point of unreliability..this may be the "dns" problem Ba has been referring to.    I'm going to update that post of mine with some other advice on this as opendns proxying could be an issue.

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/44443

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Look at my update after switching to Comcast DNS
  • Ok, I also switched to the Comcast DNS servers, then did a nslookup on that FQDN and I now get that it can't resolve (both on the FW and client after a flush DNS resolver on both client and firewall).


    checkout my linked thread for something i am trying

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • checkout my linked thread for something i am trying



    yea, I just switched to those DNS servers (Verizon) and I am still seeing the same thing as far as resolving. I'll give the FW a few minutes to digest what I done
  • Well even after waiting for a bit, that FQDN still doesn't resolve. I made sure I was able to resolve other sites (which I was)
  • let me check the cff addys again i may have directed you the wrong way

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I misquaoted the addy sorry..[:)]
    010:02:22-18:14:18  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs01.astaro.com' access time: 220ms [FONT=monospace]2010:02:22-18:14:18  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs02.astaro.com' access time: 252ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:19  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs03.astaro.com' access time: 94ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:21  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs05.astaro.com' access time: 227ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:21  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs06.astaro.com' access time: 110ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:21  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs07.astaro.com' access time: 142ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:23  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs09.astaro.com' access time: 313ms [/FONT]
    [FONT=monospace]2010:02:22-18:14:24  hescominsoon httpproxy[1246]: [     (nil)] sc_check_servers  (scr_scanner.c:723) server 'cffs10.astaro.com' access time: 506ms [/FONT]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Much better. I did notice that the site has high ping rate (around 200ms during my test) Not used to seeing that high that often
  • if you ahve a website that times out hit all 10 of those servers with a poing as wlel as nslookups to see if they are falling down.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow