Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netflix progress

Just wanted to let everyone know global escalation has this one now.  I just worked with them to not only verify the problem as i have stated BUT they also were able to grab pcap samples while i "broke" netflix so they can see what is going on.  There's no ETA for a fix but they are actively working on it.  I repeat..no eta for a fix..but it is actively being worked on.  I may have to provide more samples or testing.  As information is told to me that i can release without breaking any partner agreements between myself and Sophos I will do so.  Mods can we sticky this so i can easily find it to update it once i hear more?


This thread was automatically locked due to age.
  • Thanks for this William.   We too are suffering.   The Education sector *absolutely* needs to be able to prevent a single Media student running Netflix from nuking the entire 100mbps link.  

    I will advise support (if they are not already aware) to link our issue to yours.   Gracias señor.
  • I am very much behind the both of you.  There are some days during the week were my link gets so congested with Netflix traffic, my internally hosted services begin to suffer.  Fun fun.  Please let me know if there is anything I can do to help.
  • If you have a spare cheap and cheerful broadband link, you could try adding it as a second uplink and then using Multipath rules.   I have used this to segregate traffic on a per link basis. 

    Interfaces & Routing > Interfaces > Multipath Rules > Itf. Persistance > by Interface

    Bind Netflix traffic to the cheap interface.  The destination you have to find the external subnet for Netflix.   I found the Netflix 1024 IP block for Europe was 185.2.220.0/22.   It may be different for you.
  • this won't work because the rdns bug means the netflix traffic doesn't get totally classified properly..some of it gets classified as http instead of as netflix...
  • Well they have responded so far by hard coding an exception for the ip address that my mobile devices are using..which fixes me...until the cdn ip address changes due to load balancing or your ip changes(aka for those of us on dynamic ip connections)..so the fix still isn't in yet.  Escalation is having trouble following my trail of breadcrumbs and i am still working with them to have them figure out the process i used to find this issue that many of us are suffering from..[:)]
  • well they found a fix for the ios issues BUT i don't think they have solved it for Wii and the classification problems..so the ticket continues