URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 5163
[ Назад ]

Исходное сообщение
"OpenNews: Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"

Отправлено opennews , 17-Фев-05 13:46 
icapd - ICAP (http://www.i-cap.org/home.html) (Internet Content Adaptation Protocol) сервер на Си,  работает только с методом respmod.


Для проверки контента используется clamav, в случае если контент не заражён, сервер отвечает proxy  "ICAP/1.0 204" - контент не модифицируется, в обратном случае, возвращает текст с названием вируса. В случае если файл большой то принимается первый 1Mb, проверяется и отдается proxy и т.д.


URL: http://maxim.rostovip.com/icapd/
Новость: http://www.opennet.ru/opennews/art.shtml?num=5086


Содержание

Сообщения в этом обсуждении
"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено dvg_lab , 17-Фев-05 13:46 
А есть что-то уже обкатанное и опробованное? И чтоб не только файлы а и вообще весь веб-контент. Хочется что-то типа f-secure gate keeper который встает прозрачным прокси и проверяет весь контент, но чтоб оно под freebsd работало?

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено UnixLamaster , 17-Фев-05 14:06 
Проверяется ВЕСЬ контент!!!
Для оптимизации (основное время уходит естественно на проверку clamav), весь контент забирается у icap-клиента, проверяется и выдаётся результат, но если контент большой, то он разбивается на мегабайтные куски.

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено Crystal_m , 17-Фев-05 14:56 
>И чтоб не только файлы а и вообще весь веб-контент.
Вот Вам
http://www.trendmicro.com/en/products/network/nvw1200/evalua...
или
http://www.trendmicro.com/en/products/network/nvw2500/evalua...

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено dvg_lab , 17-Фев-05 17:41 
железки это сугубо не интересно тем... их как минимум покупать надо, а двухкамменому серваку блин кроме почты заняться нечем... пусть тады контент фильтрует... вобщем я завтра буду пробовать ставить...

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено eclipse , 29-Мрт-05 10:03 
Network VirusWall 1200 и 2500 не проверяют трафик на предмет обнаружения традиционных файловых вирусов. Это немного иные устройства. Для сканирования HTTP, FTP и iCAP-трафиков у Trend Micro есть InterScan Web Security Suite (Windows, Solaris, Linux).
http://www.trendmicro.com/en/products/gateway/iwss/evaluate/...

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено screepah , 17-Фев-05 15:35 
Производительность кто-нибудь мерял?

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено br00t , 18-Фев-05 06:56 
Использую на серверах dansguardian с поддержкой clamav. Проверяет.

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено Аноним , 18-Фев-05 10:10 
С этими проксилетами появится куча дырок, думаю стоит подождать..

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено алексей , 18-Фев-05 10:43 
есть InterScan Web Security Suite (http://www.trendmicro.com/en/products/gateway/iwss/evaluate/...)
там и контентная фильтрация, и фильтрация по собственной базе плохих УРЛ

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено eclipse , 29-Мрт-05 10:05 
InterScan Web Security Suite не проверяет Веб-контент.



"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено 123 , 18-Фев-05 13:28 
а дрвеб кто-нить юзал, по-моему фигня редкая

"Юзал с демо ключом. Сейчас Кламав и это хорошо. Разница"
Отправлено Банзай , 27-Фев-05 17:41 
как между капсперскм и нортоном.
многовато дрвеб вирни пропускает.
самой зловредной причем, почему-то.
кламав чикает просто все! ну, всё!

ЗЫ. Речь идет о почте.



"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено Agressor , 18-Фев-05 18:30 
Я squidclam юзаю - вроде ничего, мелкий, быстрый, ООчень прост в установке и настройке, написан на С, использует libclamav... Проверяет естественно весь контент.
http://ftp.citkit.ru/pub/sourceforge/s/sq/squidclam/

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено dvg_lab , 21-Фев-05 18:41 
Вобщем попробовали мы с корешом и icapd и редиректор предложенный в посте от Agressor, вобщем squidclam намного быстрее надежнее и безглючнее, весит копейки, но работу свою делает. Немного правленный скрипт ./configure обеспечевает прекрасную работу под FreeBSD. Вобщем рекомендуем.

"Интересное ПО: icapd - проверка запрашиваемых через proxy фа..."
Отправлено saisai , 22-Фев-05 10:11 
приведи пожалуйста правленный скрипт ./configure

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено dvg_lab , 22-Фев-05 10:34 
#!/bin/sh

OUTFILE=Makefile
BINARY=squidclam
VERSION="0.8"

CLAMLIBS="`clamav-config --libs`"
CURLLIBS="`curl-config --libs`"
CLPATHES="`clamav-config --cflags`"

CFLAGS="$CFLAGS $CURLLIBS $CLPATHES $CLAMLIBS -lclamav -lcurl"

if test x"$CC" = "x"
then
    CC="gcc -Wall"
fi

cat > $OUTFILE << EOF
CFLAGS=$CFLAGS

all:    $BINARY.c
    $CC $CFLAGS -o $BINARY $BINARY.c

clean:
    rm -f $BINARY $OUTFILE

install: $BINARY
    cp $BINARY /usr/local/bin/.

tar: clean
        tar --owner=nobody --group=nobody -cvzC .. -f ../release/$BINARY-$VERSION.tar.gz $BINARY-$VERSION
EOF


"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено dvg_lab , 22-Фев-05 10:39 
Да, еще есть красивый antivir.php который еще и мылить умеет о вирусе. Еси надо обращайся на е-мыло.

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено jbond , 22-Фев-05 12:15 
а squidclam с rejik заставить одновременно работать можно?

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено Аноним , 23-Фев-05 09:16 
День добрый.
Поставил squidclam - работает, логи пишет...
единственное на все говорит ОК, eicar - ОК, в общем не проверяет ничего, где собака? может знает кто?

"havp"
Отправлено edo , 27-Фев-05 03:01 
а кто-нибудь смотрел havp?
http://www.server-side.de/
идея выглядит правильной - легкий антивирусный прокси, который ставится между клиентом и сквидом.

"havp"
Отправлено dvg_lab , 28-Фев-05 11:13 
>а кто-нибудь смотрел havp?
>http://www.server-side.de/
>идея выглядит правильной - легкий антивирусный прокси, который ставится между клиентом и
>сквидом.


Надо будет попробовать...
А продолжение эпопеи с squidclam вынуждает отказаться от этого решения. Вобщем на моем серваке и на серваке кореша происходят странные вещи, у меня оно постоянно трапает сквида, и он перегружается ( в день до 5-6 раз) у кореша просто грузит систему на 50%...


"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено Аноним , 28-Фев-05 14:19 
я скачал исходники и ужаснулся - 700кб архива (на несколько десятков кб кода), executable на исходниках и прочее...

после этого попробовал собрать - не получилось, бросил. код даже неохота смотреть.


"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено UnixLamaster , 20-Июн-05 10:23 
Исправил несколько ошибок, теперь сервер работает стабильно, патч и новая версия смотрите на http://maxim.rostovip.com/icapd

"Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы"
Отправлено vl , 21-Дек-07 18:35 
По ссылке нету там ничего  кроме девушки!