This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering issue

Hi.
From about two weeks ago, we are having strange problems with our Web Filtering.
It seems that for some web pages (most work fine) takes a long time to load, and when they do, they load partially, or without the images (Gif, jpeg&#8230[;)] which they contain.
Just for example for problematic sites: 9GAG - Just For FunNBA & ABA Basketball Statistics & History | Basketball-Reference.comPro-Football-Reference.com - Pro Football Statistics and History.
If I enable the HTTP in the FireWall – all works fine.

We are working with Transparent Mode, no Blocked website categories.

I have tried to disable virus scanning and disable URL Filtering – didn't help.

Something look strange in the HTTP Log (I was trying to reach [url]http://9gag.com/):

2013:12:21-10:51:04 mhoote httpproxy[10748]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="xx.xx.xx.xx" dstip="54.216.33.177" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2" request="0x33bcd1f8" url="http://http.00.t.sophosxl.net/V3/01/200.202.230.54.ip/" exceptions="av,auth,content,url,ssl,certcheck,certdate,mime,fileextension,size" error="" application="cffs"

I wonder if someone has any idea.
[:(]


This thread was automatically locked due to age.
Parents
  • I did some tests on some local clients with Sophos Endpoint (UTM) and it looks like it is the Antivirus Policy that causing my sophosxl queries.

    From my on-box PDF documentation, 11.2.1:
    Web protection: If enabled, the website URLs are looked up in the Sophos online database of infected websites.


    Is the srcip that of the client system(s) or the UTM?  My clients without Endpoint Security and Control (mobile devices) don't have sophosxl.net lines associated with their IPs.

    Note, this is Web Protection in Antivirus settings and not Web Control.

    I'll have to ponder Antivirus Policy and Web Control a bit more - I keep coming up with more questions for myself than answers.
Reply
  • I did some tests on some local clients with Sophos Endpoint (UTM) and it looks like it is the Antivirus Policy that causing my sophosxl queries.

    From my on-box PDF documentation, 11.2.1:
    Web protection: If enabled, the website URLs are looked up in the Sophos online database of infected websites.


    Is the srcip that of the client system(s) or the UTM?  My clients without Endpoint Security and Control (mobile devices) don't have sophosxl.net lines associated with their IPs.

    Note, this is Web Protection in Antivirus settings and not Web Control.

    I'll have to ponder Antivirus Policy and Web Control a bit more - I keep coming up with more questions for myself than answers.
Children
No Data