This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to handle sites that won't tolerate any filtering?

FormerMember
FormerMember
Since we've had the Astaro (now Sophos) solution for about 3 years, we've unfortunately built up a pretty big list of websites that simply *would not tolerate* working through the proxy. Some of these sites would not respond quickly, would fail to load pages or just throw random errors, even when we created an exception group and removed ALL filtering. We simply had to create an exception in the PAC file and a rule in our ASA and send the traffic out directly. It's now infuriating my network admin that he has to keep this laundry list of about 200 firewall rules for which to bypass the proxy, and he considers the whole effort a waste of his time. He can't believe the product has to have so many sites become an *exception* and have to create yet another firewall rule; mucking up his pristine configuration.
I can't believe others haven't had this same issue, or is everyone just living with the fact that some sites need to have a workaround? Thanks.


This thread was automatically locked due to age.
Parents
  • FWIW, I've found 2 sites recently which won't work with a generic SQUID proxy:
    NetworkSolutions.com - click on Manage and try to login
    CoyotePoint.com - support login gets password and/or CAPTCHA errors

    Both of these sites worked fine with Squid until recently; istm that the sites are doing something which rejects proxies, but that is just a guess so far.
    I do have a support ticket open with CoyotePoint about it.

    Barry
  • It is not just Sophos UTM that has this issue, we get it with 2 major banks on an open network (behind a managed firewall), they write very poor code and use free software. Then expect the local IT Team to figure out how to make it work.

    Ian
Reply
  • It is not just Sophos UTM that has this issue, we get it with 2 major banks on an open network (behind a managed firewall), they write very poor code and use free software. Then expect the local IT Team to figure out how to make it work.

    Ian
Children
No Data