This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't Blacklist certain sites.

Hello,
   I'm having some issues blacklisting a couple of sites.   Here are two sites:

tubegame.com
shegame.com

I've added both addresses to the blacklist, and this normally blocks them.   But for these two, nothing happens to them.  

Is there anything else I can do to block them?

Thanks,

-Carlos


This thread was automatically locked due to age.
  • Please tell us your Astaro version and specifically what you tried that didn't work.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Astaro 7.503

    Usually just putting the url in the block list works, but that doesn't help.  It's just those two sites (so far) that won't get blocked.

    I even set a packet rule to those sites to be dropped.

    The http proxy traffic still connects.   Check out the attach log.

    Any thoughts?
  • Two of those lines were from the Astaro Proxy cache, so start by clearing the cache on the 'Advanced' tab.

    Any traffic handled by a Proxy will be dealt with before any explicit packet filter or routing rules are considered, so that PF rule can't help you.

    If you didn't accidentally put tubegame.com in the 'Allow' list, please show a picture of your block list.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob, 
        I've cleared out the cache serveral times.  

    I've attached a picture of the blacklist.   The sites are not listed in the whitelist.

    Me.com is another site thats blacklisted, but anyone can still go to it.

    Thanks,

  • Carlos, to be honest with you, none of my customers has such extensive block or allow lists any more.  Looking at your HTTP log, I'm almost certain that you also have tubegame.com in the Allow list since there's no categorization looked up for it.  I think Allow has priority over the Block list.

    You can export your block and allow lists, then submit up to 100 at a time to get the list of categories you want to block and unblock.  Registration is free. Select "SmartFilter XL" at TrustedSource - Check Single URL.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Looks like you are in a school or something trying to block every little thing. You can block the gaming category altogether and you won't have to block each individual site or just put "game" without quotes in blocked sites and it will block anything with the game in the name.
    As bob suggested, more than likely your client is using something else as 
    1. proxy
    or
    2. gateway 
    and that is why astaro is not catching it. Otherwise I can see those urls categorized as games.
    shegame.com/.../html"
    

    tubegame.com/.../cache.php


    me.com on the other hand is using ssl and won't be blocked unless you are using ssl proxy.

    Some of us old timers still like using granular control over things, but I have learned over the years, don't mess with little lists yourself. Block all and then if somebody says they are blocked, allow them access.
  • Hi guys,
       I ended up deleting the entire whitelist and just have those two sites on the block list.   I could still access those sites.   

       So I then decided to create my own URL Filtering Category, and added all of the sub-categories into this one main category.  I emptied out the black and white lists, and now shegame.com and tubegame.com are being blocked as "Games".     As you can see, I did have the Games/Gambling blocked originally.   Not sure what happened, but now it's being blocked.   

        Now I need to figure out a way to block me.com [:)]

    Thanks for the help!
  • Super solution.

    Try two entries in the blacklist:
    .me.com
    
    http://me.com


    Does that work?  If not, does the log show that it has qualified for an exception?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,
       I added those two lines into the block list, and that didn't work.  I've attached the log file.
  • Billybob, don't you think this is incorrect behavior (a bug, maybe an old setting remembered incorrectly by the Astaro)?  There's a difference between man-in-the-middle scanning of the traffic, and allowing the surf-request to go out when there's a match in URL Filtering.  His log indicates that me.com is in the 'Always Allow' list (categorization not checked), but that's now blank!

    I put .me.com and //me.com in my always-block list, and it blocks for me when I point my browser at the Astaro Proxy without Scan SSL checked.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA