The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проверка Squid трафика на вирусы используя DrWeb

11.05.2006 18:35

В статье рассказывается про настройку проверки трафика проходящего через прокси-сервер Squid на вирусы с помощью антивирусного пакета Drweb для FreeBSD.

  1. Главная ссылка к новости (http://www.opennet.ru/base/net...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7494-freebsd
Ключевые слова: freebsd, virus, proxy, drweb, squid
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Dimez (??), 18:53, 11/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "Перезагружаемся и проверяем работу нашей конструкции:"
    А что, просто /usr/local/etc/rc.d/drweb.sh start сделать нельзя?
     
     
  • 2.6, Горыч (?), 10:48, 12/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    В документации указан рекомендуемы порядок загрузки взаимодействующих элементов:
    1. демон Drweb
    2. drweb-icap
    3. прокси-сервер.
    Drweb при установке создает 2 скрипта запуска 00.drweb-icap.sh и 00.drweb.sh
    Соответственно для последовательно запуска согласно документации необходимо переименовать 00.drweb.sh в 01.drweb.sh, а скрипт squid.sh в 02.squid.sh или запустить все это последовательно руками.
     
     
  • 3.10, GateKeeper (??), 14:01, 12/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    6.1-RELEASE ужэ таки дошёл до момента, когда про скрипты вида xx.${name}.sh можно забыть. т.е. man rcorder. там всё написано. Те, кто боится обновляться могут обновить лишь rc-систему. Да и если rc не обновлять - был в PR патчик на /etc/rc.d/localpkg применяющий относительно /usr/local/etc/rc.d отдельный rcorder. патч в 1 строку (ее в двух местах поставить надо было). работало еще на 5.3.
     

  • 1.2, Dimonich (?), 19:12, 11/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Squid-clam нелучше?  И как систему напрягает?
     
     
  • 2.3, Dimez (??), 22:46, 11/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    clamav, к сожалению, нельзя прикрутить через icap(по крайней мере на тот момент, на который я это смотрел).
     

  • 1.4, deadmoroz2 (??), 01:06, 12/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ой ошибаетесь, товарищ :) Даже тут на сайте статейка есть. И у меня это работало, так же как с коммерческим антивирусом через icap.
     
     
  • 2.5, Andrey Mitrofanov (?), 10:28, 12/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    http://google.ru/search?q=squid+icap+clamav+site:opennet.ru
    http://opennet.ru/base/net/clamav_icap_squid.txt.html
     

  • 1.7, Аноним (-), 11:34, 12/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    М-м-м, а насколько оно вообще нужно, проверять трафик сквида на предмет вирусов? Из миллиона файлов в 20-гигабайтном кэше сквида найдено всего 12 файлов, содержащих вирусы (джаваскриптовые трояны). Учитывая, что свинья все равно грязь найдет, нет смысла проверять весь трафик, овчинка выделки не стоит.
     
     
  • 2.9, lithium (??), 11:49, 12/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Еще как стоит... imho уже больше половины вирусов через web лезет. А затрояненный клиент может доставить массу проблем. А когда этих клиентов много, тогда вообще труба... А так хоть на какую-то величину снизить количество проблем.
     
     
  • 3.11, Аноним (-), 16:41, 12/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Имхо через почту их прет на несколько порядков больше, логи кламава на почте растут катастрофически быстро. Чего не скажешь о веб-прокси.

    Хотя, вот тут подумал, я же проверял кэш, а многие страницы сейчас динамические и поэтому не кэшируются...

     

  • 1.8, Rasul (?), 11:48, 12/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня в виде эксперимента больше месяца работает цепочка dansguardian(патченный)+clamav+squid. Правда нагрузка на проксю невысокая. Пока полет нормальный. И имхо оно того стоит.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру