URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 15289
[ Назад ]

Исходное сообщение
"OpenNews: Проверка Squid трафика на вирусы используя DrWeb"

Отправлено opennews , 11-Май-06 18:53 
В статье (http://www.opennet.ru/base/net/drweb_squid.txt.html) рассказывается про настройку проверки трафика проходящего через прокси-сервер Squid на вирусы с помощью антивирусного пакета Drweb для FreeBSD.

URL: http://www.opennet.ru/base/net/drweb_squid.txt.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=7494


Содержание

Сообщения в этом обсуждении
"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Dimez , 11-Май-06 18:53 
"Перезагружаемся и проверяем работу нашей конструкции:"
А что, просто /usr/local/etc/rc.d/drweb.sh start сделать нельзя?

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Горыч , 12-Май-06 10:48 
В документации указан рекомендуемы порядок загрузки взаимодействующих элементов:
1. демон Drweb
2. drweb-icap
3. прокси-сервер.
Drweb при установке создает 2 скрипта запуска 00.drweb-icap.sh и 00.drweb.sh
Соответственно для последовательно запуска согласно документации необходимо переименовать 00.drweb.sh в 01.drweb.sh, а скрипт squid.sh в 02.squid.sh или запустить все это последовательно руками.

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено GateKeeper , 12-Май-06 14:01 
6.1-RELEASE ужэ таки дошёл до момента, когда про скрипты вида xx.${name}.sh можно забыть. т.е. man rcorder. там всё написано. Те, кто боится обновляться могут обновить лишь rc-систему. Да и если rc не обновлять - был в PR патчик на /etc/rc.d/localpkg применяющий относительно /usr/local/etc/rc.d отдельный rcorder. патч в 1 строку (ее в двух местах поставить надо было). работало еще на 5.3.

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Dimonich , 11-Май-06 19:12 
Squid-clam нелучше?  И как систему напрягает?

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Dimez , 11-Май-06 22:46 
clamav, к сожалению, нельзя прикрутить через icap(по крайней мере на тот момент, на который я это смотрел).

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено deadmoroz2 , 12-Май-06 01:06 
Ой ошибаетесь, товарищ :) Даже тут на сайте статейка есть. И у меня это работало, так же как с коммерческим антивирусом через icap.

"Действительно! Как же так?! Что ж такое?!!(с)ММЖ"
Отправлено Andrey Mitrofanov , 12-Май-06 10:28 
http://google.ru/search?q=squid+icap+clamav+site:opennet.ru
http://opennet.ru/base/net/clamav_icap_squid.txt.html

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Аноним , 12-Май-06 11:34 
М-м-м, а насколько оно вообще нужно, проверять трафик сквида на предмет вирусов? Из миллиона файлов в 20-гигабайтном кэше сквида найдено всего 12 файлов, содержащих вирусы (джаваскриптовые трояны). Учитывая, что свинья все равно грязь найдет, нет смысла проверять весь трафик, овчинка выделки не стоит.

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено lithium , 12-Май-06 11:49 
Еще как стоит... imho уже больше половины вирусов через web лезет. А затрояненный клиент может доставить массу проблем. А когда этих клиентов много, тогда вообще труба... А так хоть на какую-то величину снизить количество проблем.

"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Аноним , 12-Май-06 16:41 
Имхо через почту их прет на несколько порядков больше, логи кламава на почте растут катастрофически быстро. Чего не скажешь о веб-прокси.

Хотя, вот тут подумал, я же проверял кэш, а многие страницы сейчас динамические и поэтому не кэшируются...


"Проверка Squid трафика на вирусы используя DrWeb"
Отправлено Rasul , 12-Май-06 11:48 
У меня в виде эксперимента больше месяца работает цепочка dansguardian(патченный)+clamav+squid. Правда нагрузка на проксю невысокая. Пока полет нормальный. И имхо оно того стоит.