This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering Policy - Blocked content exceptions?

Hopefully easy one. 
Web Filtering is on with a custom policy for Internal network.
The Filter Action applied is: ALLOW with a single blocked Category = Nudity.
There is one particular site that I need to allow as exception through the policy as it is not properly identified.

1. Added the site to the Web Filter Profiles > Given Action Filer > Websites > Allow this websites 
The site continues to be blocked.

2. Added the site to Web Filtering Options > Websites > Add Site > Category: Nudity > Reputation: Trusted
The site continues to be blocked

Test results:
Request URL: http://...........com/
Request Time: 15 Aug, 23:07 (EST)
Result: Blocked
Reason: Forbidden category detected
URL Category: Nudity 
Category overridden by websites list
URL Reputation: Trusted 
Reputation overridden by websites list
Filter Profile: Internal Network Web Control
Policy name: internal
Exceptions: AFC transparent skip, Advanced Threat Protection

What am I missing?

EDIT:
The only thing I found to be working as of this moment is:
Web Protection > Filtering Options > Bypass Users > Add user to the box
The listed user credentials can be used to unblock the website. 
Not very transparent solution


This thread was automatically locked due to age.
Parents
  • @GZgidnick:  Do not give firewall access to a stranger on a forum, especially one with less time on the forum than you.  [:)]

    @Ali.Swaidan:  Do not solicit those who need assistance to give you access to their UTM's.  This is the second thread I've seen you do this in.  If it happens again, you will be banned.  As far as helping via PMs, those who assist others on these forums do so in the open, so that others can see the solution as well.
  • I am trying to block a site that is being allowed, but it is the same menu so I will try to contribute to this thread.

    As far as I have understood, when putting in a domain name you have to escape the dots. For example, if you want to allow www.sample.com then you need to enter www\.sample\.com.

    This is described in the UTM help at Web Protection > Web Filtering > Policies > Websites
    and in more detail at: Regular Expressions for Defining URL Patterns in Sophos UTM

    But it seems to be contradicted at: Black / White List Editor in Sophos UTM 9.2 where the screenshot is shown without the backslash.

    Either way I have not been able to get the results I want. The entries I make seem to be ignored.

    Is anybody using this successfully? Could you give us an example of how it is done correctly?

    Thanks,
    Timotheus
Reply
  • I am trying to block a site that is being allowed, but it is the same menu so I will try to contribute to this thread.

    As far as I have understood, when putting in a domain name you have to escape the dots. For example, if you want to allow www.sample.com then you need to enter www\.sample\.com.

    This is described in the UTM help at Web Protection > Web Filtering > Policies > Websites
    and in more detail at: Regular Expressions for Defining URL Patterns in Sophos UTM

    But it seems to be contradicted at: Black / White List Editor in Sophos UTM 9.2 where the screenshot is shown without the backslash.

    Either way I have not been able to get the results I want. The entries I make seem to be ignored.

    Is anybody using this successfully? Could you give us an example of how it is done correctly?

    Thanks,
    Timotheus
Children
No Data