[sage] Squid Problem
Ralf Zessin
zessin at rz-guru.de
Tue Jul 29 16:13:30 CEST 2008
On Tue, Jul 29, 2008 at 10:18:40AM +0200, A. Dreyer wrote:
> On Mon, 28 Jul 2008, Jens Link wrote:
>
> > > Wie sehen die Einstellungen im SmartDefense aus?
> >
> > Ist aus (war das erste, was ich mir angeschaut habe).
>
> AFAIK, kann man das SmartDefense nie komplett ausschalten, daher die
> Frage - aber wenn du die HTTP-Filter entsprechend hast sollte das
> reichen.
>
> >
> > > Welche CheckPoint Version/HFA? Welche Platform?
> >
> > R55, HFA koennte deutlich neuer sein, Nokia als Platform.
>
> Bei CheckPoint solltest Du auf den letzten HFA (hier R55 HFA20) upgraden,
> da die HFAs fast immer empfindliche Probleme beheben.
>
> Hier solltest du dringend upgraden, da R55 seit Ende Juni 2008 aus dem
> Support von Check Point raus ist. Wahrscheinlich ist deine IPSO-Version
> auch bereits aus dem Nokia-Support - alles <3.9 ist bereits ausgelaufen
> und 3.9 läuft Ende Oktober aus.
> (Falls du bei CheckPoint/Nokia bleiben willst empfehle ich IPSO 4.2 &
> R65 HFA02 + Hotfix falls das Gerät diese Versionen unterstützt.)
>
Neben der Aktualität der Software sollten wirklich die Header geprüft werden.
Insbesondere habe ich schon Schwierigkeiten mit dem "Range" Header gesehen.
Insbesondere die M$-WSUS Clients setzen die korrekte Auswertung vorraus.
Wobei der Ärgermachende Proxy kein Squid war, aber u.U hat der ähnliche Macken.
- Ralf
--
[-----------------------v------------------------------------------------------]
[ Ralf Zessin | E-Mail: Ralf.Zessin at rz-guru.de ]
[ Pflugstr.24 | Tel: (+49) 69 / 95 29 47 - 31 , Fax: - 32 ]
[ D-60431 Frankfurt | PGP-Fingerprint: ( 2048/13742E99 2000/02/25 ) ]
[ http://www.rz-guru.de | 97 E3 86 6D AC 8C 3C 1A 41 01 B5 49 B2 8A 11 81 ]
[-----------------------^------------------------------------------------------]
More information about the SAGE
mailing list