[sage] Squid Problem

Ralf Zessin zessin at rz-guru.de
Tue Jul 29 16:13:30 CEST 2008


On Tue, Jul 29, 2008 at 10:18:40AM +0200, A. Dreyer wrote:

> On Mon, 28 Jul 2008, Jens Link wrote:
> 
> > > Wie sehen die Einstellungen im SmartDefense aus?  
> > 
> > Ist aus (war das erste, was ich mir angeschaut habe).
> 
> AFAIK, kann man das SmartDefense nie komplett ausschalten, daher die
> Frage - aber wenn du die HTTP-Filter entsprechend hast sollte das
> reichen.
> 
> > 
> > > Welche CheckPoint Version/HFA?  Welche Platform?  
> > 
> > R55, HFA koennte deutlich neuer sein, Nokia als Platform.
> 
> Bei CheckPoint solltest Du auf den letzten HFA (hier R55 HFA20) upgraden,
> da die HFAs fast immer empfindliche Probleme beheben.
> 
> Hier solltest du dringend upgraden, da R55 seit Ende Juni 2008 aus dem
> Support von Check Point raus ist. Wahrscheinlich ist deine IPSO-Version
> auch bereits aus dem Nokia-Support - alles <3.9 ist bereits ausgelaufen 
> und 3.9 läuft Ende Oktober aus.
> (Falls du bei CheckPoint/Nokia bleiben willst empfehle ich IPSO 4.2 &
> R65 HFA02 + Hotfix falls das Gerät diese Versionen unterstützt.)
> 


Neben der Aktualität der Software sollten wirklich die Header geprüft werden.
Insbesondere habe ich schon Schwierigkeiten mit dem "Range" Header gesehen.
Insbesondere die M$-WSUS  Clients setzen die korrekte Auswertung vorraus.

Wobei der Ärgermachende Proxy kein Squid war, aber u.U hat der ähnliche Macken.

	- Ralf
-- 

[-----------------------v------------------------------------------------------]
[ Ralf Zessin           | E-Mail: Ralf.Zessin at rz-guru.de                       ]
[ Pflugstr.24           |    Tel: (+49) 69 / 95 29 47 - 31  ,  Fax: - 32       ]
[ D-60431 Frankfurt     | PGP-Fingerprint:  ( 2048/13742E99 2000/02/25 )       ]
[ http://www.rz-guru.de | 97 E3 86 6D AC 8C 3C 1A  41 01 B5 49 B2 8A 11 81     ]
[-----------------------^------------------------------------------------------]



More information about the SAGE mailing list