This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Best practices for a Blocking specific IP address or .asx file extension

There are several way to block traffic, and I just want to know what is the best way? 

I have a Turkish IP for a windows media player streaming playlist with a file extension .asx I have tried several way to block it ie.  Any > Radio IP > Any > Dropped > Rule at Top. And I still can I download the .asx file! Should I block the .asx file Extension and How do I do that? 

I don't want the user to get a notification as with a web app blocking. I just nee the traffic or IP dropped. Thanks for the help.


This thread was automatically locked due to age.
  • It's important to remember the sequence for traffic: DNATs come before Proxies and Proxies come before manual firewall rules and policy routes.  Your packet filter rule didn't get to block the traffic because it was handled by the Proxy.  I haven't tried it, but you might get a firewall rule to work by using 'External (Address) -> Any -> Radio IP : Drop' - please post back if that works!

    If your Proxy is in a Transparent mode, you could add the Radio IP to the 'Transparent mode skiplist' - that would let your drop rule work.  However, the user would only need to put their browser in proxy mode and then the skiplist wouldn't apply.

    You can block all asx extensions on the 'Anti--Virus' tab, but why not just block the Radio site on the 'URL Filtering' tab?  That last approach is the "standard" one.

    Cheers - Bob
  • There are several way to block traffic, and I just want to know what is the best way?

    I have a Turkish IP for a windows media player streaming playlist with a file extension .asx I have tried several way to block it ie.  Any > Radio IP > Any > Dropped > Rule at Top. And I still can I download the .asx file! Should I block the .asx file Extension and How do I do that?

    I don't want the user to get a notification as with a web app blocking. I just nee the traffic or IP dropped. Thanks for the help.


    If you are using ASG 8.2, you also can use application control for this. Simply create arule for this destination IP and block the recognized app (if recognized by ASG).

    Sent from my iPad using Astaro.org (finally got One)