This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Allowing Programs to access the internet

Hi Everyone, 
I was wondering if someone could assist me in trying to understand why this is being blocked, or where I can search to find it and allow it. 

Background:
If I got to a website forxit.com and download their reader, the website changes to the Sopho's download page and it downloads the files all is good. 

Now in some cases the website changes to Sophos download page, sometimes it doesn't for example it does for Adobe, and I'm assuming due to the generic exclusion that is already created. 

How if I use a update program ninite.com it also goes (At this is what they told me) to the same website via http and downloads the files, however it Receive an error.  Content lengths does not match: 1315, which I'm told is cause by a blocking device, firewall, proxy etc. 

Now if I disable or allow full access to that specific PC, everything works fine, so it would tell me that the proxy is blocking it. However, when I look up Logs, I see the foxit website, both are the same, the only issue is that the proxy approves myself, will not for the programs as user" " is blank...   I use the program to update clients PCs. 

Proxy is setup as Transparent, with WebProtect profiles for Employees. 

Thoughts would be greatly appreciated.


This thread was automatically locked due to age.
Parents
  • There were some minor improvements in 9.2 to not show the downloader page for some background updates - basically it uses the user-agent string to try and determine if it is a real browser or not.  I'm not suggesting you use the 9.2 beta in any real environment, but you could try it out to see if it helps - and if it does and you can wait a few months for the release that would solve your problem.

    I would also suggest that you make a feature request for the ability to turn off the Download Manager.

    As for what to do right now...If it is a static list of apps then just watch your logs for that "deferred download status refresh timeout" and add the appropriate exceptions.  I can't think of any better solution than that right now.
Reply
  • There were some minor improvements in 9.2 to not show the downloader page for some background updates - basically it uses the user-agent string to try and determine if it is a real browser or not.  I'm not suggesting you use the 9.2 beta in any real environment, but you could try it out to see if it helps - and if it does and you can wait a few months for the release that would solve your problem.

    I would also suggest that you make a feature request for the ability to turn off the Download Manager.

    As for what to do right now...If it is a static list of apps then just watch your logs for that "deferred download status refresh timeout" and add the appropriate exceptions.  I can't think of any better solution than that right now.
Children
  • Thanks I appreciate the help.
  • Here is my solution for Ninite (simply the best program updater ever):

    Not all Ninite update downloads fail so I have only added exceptions for the ones that did.

    This list is not complete because I don't use every program offered by Ninite

    A program that might normally be blocked may not have needed updating at the time I did this or a URL may change.

    So add other urls as needed by looking in the Web Filtering Access live log for forbidden extentsion blocking and cut and paste from there.

    Under Web Protection → Filtering Options I made an exception as follows:

    Name: Allow Ninite Downloads

    Skip these checks:
    Extension blocking

    Matching these URLs:

    http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/
    http://download.oracle.com/otn-pub/java/
    http://hivelocity.dl.sourceforge.net/project/filezilla/
    http://iweb.dl.sourceforge.net/project/filezilla/
    http://heanet.dl.sourceforge.net/project/filezilla/
    http://netcologne.dl.sourceforge.net/project/filezilla/
    http://download.tuxfamily.org/notepadplus/
    http://download.cdburnerxp.se/
    http://support.citrixonline.com/servlet/
    http://putty.omnitech.net/
    http://the.earth.li/~sgtatham/putty/
    http://hivelocity.dl.sourceforge.net/project/winscp/
    http://iweb.dl.sourceforge.net/project/winscp/
    http://heanet.dl.sourceforge.net/project/winscp/
    http://netcologne.dl.sourceforge.net/project/winscp/
    http://www.rarlab.com/rar/
    http://softlayer.dl.sourceforge.net/project/filezilla/FileZilla_Client/
    http://dl.notepad-plus-plus.org/downloads/
    http://50.115.125.28/
    http://get.geo.opera.com/pub/opera/
    http://ftp.opera.com/pub/opera/
    http://dl.google.com/earth/
    http://downloadus1.teamviewer.com/
    http://ninite-mirror.s3.amazonaws.com/
    http://iweb.dl.sourceforge.net/project/keepass/
    http://heanet.dl.sourceforge.net/project/keepass/
    http://netcologne.dl.sourceforge.net/project/keepass/
    https://dl.google.com
    http://files-download.avg.com/inst/mp/
    http://www.cutepdf.com/download/
    http://download.spotify.com/
    http://launcher.mojang.com/mc/
    http://setup.roblox.com/
    http://www.roblox.com/games/
    http://install.avira-update.com/package/antivirus/win/en-us/
    http://www.realvnc.com/download/
    http://download.videolan.org/pub/
    http://mxtoolbox.com/api/v1/
    http://superb-dca2.dl.sourceforge.net/project/windirstat/
    http://vorboss.dl.sourceforge.net/project/windirstat/
    http://master.dl.sourceforge.net/project/windirstat/
    http://dl.google.com/dl/earth/client/advanced/current/
    http://evernote.s3.amazonaws.com/win6/public/


    Notes:

    • IP Address is for MalwareBytes.
    • Other URLs should be self-explanatory.
    • I will update the list as time permits.

    Hope other Sophos Admins also using Ninite will find this useful.

    Best Regards - HTG
    Frustrated Sophos Partner seeing all the things
    that brought me to Sophos slowly slip away.
    RIP astaro.org

  • Cheers for that HTGuru - needed it just now [;)] [:D]