This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dropbox Application Control

We do not allow dropbox at my company for security reasons. We have it set to blocked in application control. I'm running 9.2. Often Dropbox is show as the top application blocked in reports. I want to track down what machines are initiating this traffic. When I view the reports though it always shows the source IP as my external WAN interface. Do I have something configured incorrectly? How can the external WAN interface of the firewall be generating Dropbox traffic?


This thread was automatically locked due to age.
Parents
  • Hi, the external WAN address will show for traffic going through the HTTP Proxy (WEB Protection).

    Make you sure have dropbox blocked in the proxy profiles as well, and check the http reporting.

    Barry
Reply
  • Hi, the external WAN address will show for traffic going through the HTTP Proxy (WEB Protection).

    Make you sure have dropbox blocked in the proxy profiles as well, and check the http reporting.

    Barry
Children
  • Just so I understand your response crystal clear...even though I have dropbox blocked in application control policies I still have to block it in the web filtering policy? 

    The application control log will show my external address but If I want to see what internal clients are trying to use dropbox then I have to read the web filtering logs? Two different policies and two different logs to resolve one problem?

    The end goal is I just want to be able to quickly identify what clients behind my firewall are attempting to access dropbox.
  • Make you sure have dropbox blocked in the proxy profiles as well, and check the http reporting.


    As far as I know you can configure application control policy only in a single place. Did I miss anything?

    Regards,
    mlenk
  • Just so I understand your response crystal clear...even though I have dropbox blocked in application control policies I still have to block it in the web filtering policy? 


    Hi,

    Can someone else answer this question?
    I'm not certain what the answer is.

    Barry