This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Bug Found with Web Filtering

Hello Guys,

 I recently found a workaround to bypass webfiltering rule i created and would like your help if its a bug or can be resolved.

I wanted to block gmail.com i already have blocked gmail chat and that rule is working fine. now for blocking gmail i blocked the Webmail category and also put all the gmail url possible i got from opening gmail into blocked urls category. Now if i access gmail.com diretly its blocked and fine. But there are workarounds for bypassing that rule. I am posting the steps.

 go to Google on the home page right top corner you will see Sign In. Click so you will be taken to sign in page. Give your crdentials then again you will be taken to googl.com page but on left top categories you wil see Gmail. When you click it your gmail inbox opens fine. So eventhough webmail is blocked and all possible gmail urls blocked people can still access gmail fine. I tried to enter those workaround urls also in filter but no success. This does not happen with any other mail like yahoo mail or hotmail.

When i checked the logs i determined 2 things. 1st is Google when signed in converts the url to https from http so Astaro thinking this is a secured traffic allowes it somehow. And 2nd is When i tried that workaround myself and checked the logs, after signing in google puts the url in "Search Engine" Category which is obviuosly not blocked otherwise goolge itself will be blocked which i belive no company will want to do. 

So I would appreciate if yoy guys can also check the steps and if the samething happens with you also and if anyone knows how to takcle this situation so no matter what gmail gets blocked.

Thanks,
Dhyanesh


This thread was automatically locked due to age.
Parents Reply Children
  • Hello Scott,

    I am pasting the text file of Web Filtering Access live log right from the 1st step that is going to google.com. Please go thorugh it and let me know if you need more information from my side.

     I am sorry for pasting here as i tried to attach text file few times but was unable to do so for some reasons.


    2011:09:12-11:14:52 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.50" user="" statuscode="302" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="221" request="0xa25b518" url="www.google.com/.../html" application="google"
     
    2011:09:12-11:14:52 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="200" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="17064" request="0xacfbc10" url="www.google.co.in/.../html" application="google"
     
    2011:09:12-11:14:52 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xacfbc10" url="www.google.co.in/gen_204
     
    2011:09:12-11:14:52 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="200" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="9517" request="0xacfbc10" url="www.google.co.in/.../javascript" application="google"
     
    2011:09:12-11:14:53 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xacf7940" url="www.google.co.in/csi
     
    2011:09:12-11:15:14 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xacfbc10" url="www.google.co.in/gen_204
     
    2011:09:12-11:18:34 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="200" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="18010" request="0xca25e3b8" url="www.google.co.in/.../html" application="google"
     
    2011:09:12-11:18:34 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xb2b62450" url="www.google.co.in/gen_204
     
    2011:09:12-11:18:34 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="200" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="926" request="0xca25e3b8" url="www.google.co.in/.../get
     
    2011:09:12-11:18:34 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xb2b62450" url="www.google.co.in/csi
     
    2011:09:12-11:19:11 astaro-india httpproxy[23730]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.x.x.x" dstip="74.125.236.51" user="" statuscode="204" cached="0" profile="REF_puWdwVmvGg (Internet Usage Policy)" filteraction="REF_uSqIlmhcOe (Work Hours)" size="0" request="0xca25e3b8" url="www.google.co.in/gen_204