This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

URL Filtering Priority/Inbound Traffic

I have a list of malicious sites that I want to block all traffic for - outbound and inbound.  I have added these sites to the "Always block these URLs/sites" section under "URL Filtering" in Web Security > HTTP/S.

My first question is: does adding a URL to this list also block inbound traffic along with all outbound traffic?  If not, where can I configure my AWG to block both inbound and outbound traffic for specific URLs?

Second question: does this list take precedence over all others?  For example, if the site is on the list to always block under URL Filtering, do categories or the filter actions under HTTP/S Profiles override these settings?  In other words, if my user is allowed access to www.badurl.com via a category my user is allowed through its Filter Assignment, will the always block list under URL Filtering step in and block it every time, or does the Filter Assignment take priority and let the traffic through?   If the list to always block under URL Filtering doesn't take priority, where can I enter these sites to ensure they are always blocked, inbound and out?

Equipment is Astaro Web Gateway model AWG3000, running version 7.510.


Thanks for your time.


This thread was automatically locked due to age.
Parents
  • I found out that the "Always block these URLs/sites" section under "URL Filtering" in Web Security > HTTP/S does take priority over categories.  Blocking a site here blocks it for all users.

    The only question that remains is, does this list also block incoming traffic from these sites as well?

    Let's say a user visits a malicious site and the PC is infected with malware.  The site is then blocked via AWG and the PC can no longer send traffic to it.  But can the site still send traffic to the PC?  Certainly AWG is not a one way street and blocks traffic both to and from sites when they are blocked, but I'd like to get a confirmation on this.

    Thanks.
Reply
  • I found out that the "Always block these URLs/sites" section under "URL Filtering" in Web Security > HTTP/S does take priority over categories.  Blocking a site here blocks it for all users.

    The only question that remains is, does this list also block incoming traffic from these sites as well?

    Let's say a user visits a malicious site and the PC is infected with malware.  The site is then blocked via AWG and the PC can no longer send traffic to it.  But can the site still send traffic to the PC?  Certainly AWG is not a one way street and blocks traffic both to and from sites when they are blocked, but I'd like to get a confirmation on this.

    Thanks.
Children
No Data