URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 11932
[ Назад ]

Исходное сообщение
"OpenNews: HAVP - новый прокси с фильтрацией вирусов."

Отправлено opennews , 03-Авг-05 17:00 
После проекта DansGuardian (http://dansguardian.org/), который использует squid появился еще один проект, позволяющий сканировать web-трафик на вирусы с помощью ClamAv -  HAVP (http://havp.sourceforge.net/).

Он может использоваться вместе со squid'ом, но может выступать как самостоятельный прокси-сервер.

Доступен для скачивания по адресу server-side.de (http://www.server-side.de/download.htm).

URL: http://www.server-side.de
Новость: http://www.opennet.me/opennews/art.shtml?num=5859


Содержание

Сообщения в этом обсуждении
"HAVP - новый прокси с фильтрацией вирусов."
Отправлено LuckyBird , 03-Авг-05 17:00 
Кто нибудь пробовал это ?

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено dvg_lab , 03-Авг-05 17:10 
пробовал версию 0.5 но почему-то от нее отказался почему уже не вспомню... юзал какое-то время сквидклам, но он постоянно рушит сквида, а дансгуардиан так и смог заставить работать.

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено blackpepper , 04-Авг-05 08:44 
Глянь у lavr-а на http://unixgems.jinr.ru/~lavr/squidguard.html, правда давно не обновлялась.

"squidgurad"
Отправлено liks , 05-Авг-05 17:34 
Прошу прощения за рекламу, в июльском номере Системного Администратора должен быть подробный обзор SquidGuard.

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 03-Авг-05 18:11 
Я пробовал. Сейчас он у меня работает на продакшен сервере. В "Системном администраторе" (www.samag.ru) 07/2005 читайте статью с обзором и советами по настройке этого дела. И как всегда спустя месяц после выхода журнала, c разрешения редакции статью вывешу на свой сайт - www.markelov.net. Ссылку обязательно отправлю в "Новости" на opennet.ru

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Beremour , 03-Авг-05 18:47 
афтар говорил что BSD не поддердивается.. это не есть гут.

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено lithium , 03-Авг-05 19:18 
> афтар говорил что BSD не поддердивается.. это не есть гут.
http://www.server-side.de/port.htm

to Андрей Маркелов:
можно немного цифр: месячный трафик, конфигурация сервера, загрузка CPU и памяти и пр.?


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Аноним , 04-Авг-05 06:49 
подскажите, он на лету сканирует контент или как  остальные скачивает-проверяет-отдает/режет?

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено blackpepper , 04-Авг-05 08:34 
И все таки второе, там же сказано скачивает в temp-файл и блокирует файл,только после этого через вторичный форк (а по русски ветвление) начинает сканирование, и через параметр определенный в hold back data начинает отдачу клиенту

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Аноним , 04-Авг-05 08:44 
http://www.server-side.de/documentation.htm
1. Main aims of Havp are: Continuous and non-blocking downloads
2. Havp writes data from a server in a temporary file and hard locks the end of a file. A second fork begins scanning all written data. In that time the data is sent to the client.

как я понял, одна из главных целей - неблокирующиезя закачки, достигается записью данных во временный файл с одновременным форком сканера который отдает то что отсканил клиенту.


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Аноним , 04-Авг-05 07:23 
Судя по картинке на сайте скорее последнее

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Аноним , 04-Авг-05 07:56 
а по описанию скорее первое, но архивы проверять не умеет при этом

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 04-Авг-05 10:35 
2 Аноним
Архивы проверяет!

2 lithium
> можно немного цифр: месячный трафик, конфигурация сервера, загрузка CPU и памяти и

OC - RHEL4WS
Месячный трафик - 12Гб
Сервер - SE7500CW2 Xeon 2,4
В среднем в рабочее время загрузка процессора 10%,
но не более 20-30%
Память - около 200Мб

Помимо Squid и HAVP там крутятся еще некоторые службы, и некоторые будут дабавленны еще, так что конфигурация выбрана "с запасом".


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено lithium , 04-Авг-05 10:41 
CPU и память -- это для процесса(ов) HAVP или для всей системы? Если для всей системы, то какой тип хранилища стоит у squid (cache_dir)?

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Moralez , 04-Авг-05 11:12 
Как загрузка может быть не ~100% при проверке на вирусы?

Вообще, правильнее la показывать, но оно не процентами меряется, а задачами.
Памяти сквид очень мало ест для 7-гигового кеша. Он у вас не пустой случаем?


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 04-Авг-05 12:32 
1,5 Гб сейчас кэш

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Аноним , 04-Авг-05 10:44 
что-то мне кажется скорость работы сего чуда никакая...

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 04-Авг-05 10:52 
1)Это для всей системы.
2)cache_dir ufs /var/spool/squid 7000 16 256

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено lithium , 04-Авг-05 11:36 
> cache_dir ufs /var/spool/squid 7000 16 256
тогда ясно. Попрорбуй сменить на aufs -- возможно загрузка CPU упадет весьма существенно.

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 04-Авг-05 12:24 
поменял. пол-часика помониторил - разницы особой нет.

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 04-Авг-05 11:09 
Да, и еще - случайно ввел в заблуждение. из 200М занятого ОЗУ половина используется под "виртуальный рздел" tmpfs.

К вопросу почему выбрал HAVP: К сожалению,  DansGuardian который хотел ставить изначально - платный для комерческого использования.


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено dvg_lab , 04-Авг-05 12:11 
народ а именно на FreeBSD 5.4 ктонить юзал? То что оно работает на всяких RHELaх и прочих линуксах я в курсе, интересно именно под фрёй завести. Насолько портирование выполненно удачно?

"HAVP - новый прокси с фильтрацией вирусов."
Отправлено strait , 02-Сен-05 12:37 
>народ а именно на FreeBSD 5.4 ктонить юзал?
у меня 5.3, использую версию havp 0.64 с патчем с авторского сайта.

как известно у bsd нету tmpfs... может кто аналог посоветует, так как выделять место на диске продакшен сервера накладно.

и еще были замечены глюки с проверкой архивов, особенно с rar (но это вроде как трабла libclamav а не havp)


"HAVP - новый прокси с фильтрацией вирусов."
Отправлено Андрей Маркелов , 05-Сен-05 21:10 

>и еще были замечены глюки с проверкой архивов, особенно с rar (но
>это вроде как трабла libclamav а не havp)
Не трабла. Просто из-за смены лицензии в RAR 3.0 архивы этой и выше версии не проверяются. Однако, поиск на этом сайте поможет. По моему пробегала информация про clamav + rar >= 3.0