This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Application Control And Google Web Cache Problem

Hi UTM Gurus,

I'm wondering if you can shed some light on a strange issue I'm seeing while trying to block youtube via application control.

I was checking to see if I could get around App control by accessing youtube via google web cache. In firefox, youtube seemed to open up completely, even when going back to the original youtube.com domain. 

Most of the time it seemed to be blocked in other browsers, but the behaviour was inconsistent. I did manage to still watch videos in Chrome and IE via google web cache.

I created a video so you could see it for yourself and help explain:
https://www.youtube.com/watch?v=e7ZiVtvpHUQ

Is anyone able to reproduce the same behaviour and/or shed some light on what might be going on? 

I'm using the latest firmware - 9.200-11

Cheers!
Scott


This thread was automatically locked due to age.
Parents
  • Hey Michael,

    Thanks for getting back to me. 

    Yes, that second video you posted above is also mine (I'm a co-founder at Fastvue). After a few days of poking around with it, I found that blocking the Anonymizers Category is probably the best way to go and decided to put that video together. I was going to post it here but you beat me to it.

    Given that Sophos UTM categorizes it as an Anonymizing Utility, then blocking it will also cover a range of evils. I'm not certain that is the best category for webcache.googleusercontent.com but it does help in this case. 

    I don't know what other use cases there are for retrieving sites from Google's web cache. Perhaps a web site administrator you would like to know what copy of your website Google has crawled, indexed and cached. So blocking it would prevent you from looking it up.  I'm also a web site administrator and have never really had this need, so I think it's an extreme edge case.

    Perhaps Google uses this domain for directly serving content for some of its other applications? In which case those applications will start behaving strangely. But you'd think that if the Google web cache is unavailable then the original site content would be retrieved instead.

    Either way, it seems Application Control does kick in when actually watching youtube videos through 'webcache.googleusercontent.com', but the page itself is not considered the youtube application.

    It still doesn't explain the inconstant behaviour I saw in Firefox when ONLY using Application Control (no web filtering), where accessing youtube through the google cache seemed to open up youtube.com completely.

    Good idea about checking the application field in the live log. I'll give this a go and report back (if I can reproduce the problem).

    Cheers!
    Scott
Reply
  • Hey Michael,

    Thanks for getting back to me. 

    Yes, that second video you posted above is also mine (I'm a co-founder at Fastvue). After a few days of poking around with it, I found that blocking the Anonymizers Category is probably the best way to go and decided to put that video together. I was going to post it here but you beat me to it.

    Given that Sophos UTM categorizes it as an Anonymizing Utility, then blocking it will also cover a range of evils. I'm not certain that is the best category for webcache.googleusercontent.com but it does help in this case. 

    I don't know what other use cases there are for retrieving sites from Google's web cache. Perhaps a web site administrator you would like to know what copy of your website Google has crawled, indexed and cached. So blocking it would prevent you from looking it up.  I'm also a web site administrator and have never really had this need, so I think it's an extreme edge case.

    Perhaps Google uses this domain for directly serving content for some of its other applications? In which case those applications will start behaving strangely. But you'd think that if the Google web cache is unavailable then the original site content would be retrieved instead.

    Either way, it seems Application Control does kick in when actually watching youtube videos through 'webcache.googleusercontent.com', but the page itself is not considered the youtube application.

    It still doesn't explain the inconstant behaviour I saw in Firefox when ONLY using Application Control (no web filtering), where accessing youtube through the google cache seemed to open up youtube.com completely.

    Good idea about checking the application field in the live log. I'll give this a go and report back (if I can reproduce the problem).

    Cheers!
    Scott
Children
No Data