Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to block website with "Default content filter block action"

Hi All,

I am facing the strange issue here , i am not able to block this particular website with the "Default content filter block action". Below is the log line from the web filtering log. 

Website => Gujarat Samachar : World's Leading Gujarati Newspaper, Gujarati News, News in Gujarati, Gujarat News, News from Ahmedabad, Baroda, Bhuj, Bhavnagar, Rajkot, Surat, Gujarati News Headlines, Gujarati Headlines, Breaking News, 2G Spectrum Scam Exposed, 2

Sophos Version => 9.111-7

2014:10:23-01:24:14 FW_INTRA_IN-1 httpproxy[24721]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="10.0.119.100" dstip="69.162.76.203" user="Honetworkadmin" statuscode="200" cached="0" profile="REF_JcQvHofvsI (TPL IN Internet)" filteraction="REF_DefaultHTTPCFFBlockAction (Default content filter block action)" size="997" request="0x1088a6c0" url="www.gujaratsamachar.com/.../


This thread was automatically locked due to age.
  • exceptions="av,content,url,ssl,certcheck,certdate,mime,cache,fileextension"

    Yagnesh, apparently, you have an overly-aggressive REGEX in one of your Exceptions. [;)]

    Cheers - Bob
  • Hi Bob,

    Many thanks for your reply [:)]

    I got the issue here , all the websites allowed in the URL exception are opening to the all the users (Even who do not have internet access)

    for example this user "Honetworkadmin" do not have the internet access but it is able to open these websites.

    And i have unchecked the authentication field in the URL exception.

    How can i stop this ?

    Does it look like bug ?
  • This isn't a bug - more likely a misunderstanding about how to configure what you want.  If you know which Exception this qualified for, click on [Go Advanced] below and attach a picture of it.  Also, a picture of the Web Filter Profile "TPL IN Internet" open in Edit.

    Cheers - Bob
  • Hi Bob thanks once again.

    My goal here is that the user who do not have internet access should not able to access the internet but due to some issue they are now able to access the website allowed in the URL exception.

    And as per my understanding this was working fine till we upgrade it to version 9.

    And regarding your two question.

    Please find the attached snap of URL exception & "TPL IN Internet" profile.

    Do let me know if anything else is needed from my side.
  • If I make those pictures big enough to read, there aren't enough pixels to read.  Instead of doing a complete screen capture, use the Windows Snipping Tool to capture the REGEX in your Exception that applies to .

    Cheers - Bob
  • Hi Bob,

    I have simply allowed the "www.gujaratsamachar.com" in the URL exception.

    Now the issue is that the all the user who don''t have internet access , can able to open these all websites allowed in the URL exception.

    So now issue is not the single websites but the all website of URL exception.

    Does it make any sense ?
  • That is correct.  Having 'URL Filter' selected in your Exception means that every URL listed in the Exception is unblocked for everyone.  It has worked this way for at least 10 years.

    I think you want to expand your Exception with either "and Coming from these Networks" or "and Coming from these users/groups," whichever is easier.

    Cheers - Bob
  • Hi Bob,

    Is there any otherway as this is not feasible in my scenario.

    As in previous version of Asg before 9 , I was not facing this issue.

    Should i open a case with the Sophos ?
  • Yagnesh, you can open a case with Sophos, but they will just tell you that this has worked the same way since before you got the ASGs.  I can't think of any other way to solve the problem other than expanding your Exception with either "and Coming from these Networks" or "and Coming from these users/groups."

    Cheers - Bob