URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4577
[ Назад ]

Исходное сообщение
"OpenNews: Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."

Отправлено opennews , 03-Ноя-04 17:10 
Редиректор для прокси сервера Squid, предназначенный для вырезания вирусов из транзитного трафика, используя антивирусный пакет ClamAV. Написан на языке Python.

URL: http://www.jackal-net.at/tiki-read_article.php?articleId=1
Новость: http://www.opennet.me/opennews/art.shtml?num=4597


Содержание

Сообщения в этом обсуждении
"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено chip , 03-Ноя-04 17:10 
кто использовал ;)?

какие впечатления ?


"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Аноним , 03-Ноя-04 17:36 
Squid + Dansguardian + ClamAV
http://www.harvest.com.br/asp/afn/dg.nsf

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено lithium , 03-Ноя-04 18:00 
насколько я понимаю, это решение работает как и остальные -- отдача URL редиректору, скачиваение файла по ссылке, проверка, выкладывание его на локальный httpd и отдача новой ссылки или линка на запрет. Есть ли другие решения, более естественные, скажем так?..

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено dvg_lab , 03-Ноя-04 19:15 
А какие еще есть решения для сквида? И под FreeBSD?

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Xeon , 04-Ноя-04 04:45 
drweb-icap

"Интересное ПО: SquidClamAV -  проверка squid трафика на нали..."
Отправлено lithium , 04-Ноя-04 09:29 
drweb научился работать через ICAP? Хорошо, хоть что-то сдвинулось... Сейчас глянул на http://www.clamav.net/3rdparty.html -- уже и для ClamAV что-то сделали. Судя по всему, я немного отстал от новостей, спасибо за наводку ;)

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено SHRDLU , 04-Ноя-04 09:36 
Интересно, только как все это скрестить еще и со SquidGuard, никто не пробовал?

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено dawnshade , 04-Ноя-04 11:44 
Не работает:
/usr/local/bin SquidClamAV_Redirector.py http://www.freshmeat.net/
Traceback (most recent call last):
  File "/usr/local/bin/SquidClamAV_Redirector.py", line 28, in ?
    import pyclamav
ImportError: /usr/local/lib/python2.3/site-packages/pyclamav.so: Undefined symbol "cl_scanfile"

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено lithium , 04-Ноя-04 12:12 
хм, похоже, для нормальной работы squid и clamav через ICAP так ничего и не придумали :(

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Sergey Gladilin , 04-Ноя-04 16:39 
Кто скажет, а как расчитывать производительность? У меня 4МБит/с канал, куча пользователей, почти все скачиваемые файлы менее 10МБ - насколько все это будет тормозить, точнее какое железо надо, чтобы не тормозило?

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Аноним , 04-Ноя-04 17:29 
А у меня такого плана ошибка выскакивает - может кто сталкивался?
[root@it python2.3]# /usr/local/bin/SquidClamAV_Redirector.py http://www.freshmeat.net/
'import site' failed; use -v for traceback
Traceback (innermost last):
  File "/usr/local/bin/SquidClamAV_Redirector.py", line 27, in ?
    import urllib
  File "urllib.py", line 296
    for args in self.addheaders:h.putheader(*args)
                                            ^
SyntaxError: invalid syntax

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено dawnshade , 04-Ноя-04 17:59 
Короче полное г... это питоновское...
лучше взять http://www.aerospacesoftware.com/willowbark-howto.html

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено dalex00 , 22-Ноя-04 11:13 
Опять к сквиду нашлёпка, а ведь далеко не весь трафик через него идет. Я понимаю так: антивирус в линухе должен быть демоном, который стоит гдето между iptables  и всем остальным, т.е. весь трафик извне iptables должен отправлять сначала на него...

"Интересное ПО: SquidClamAV -  проверка squid трафика на нали..."
Отправлено Fes , 30-Ноя-04 16:47 
Мдя... ну и как ты себе это представляешь? IPtables проверяет сами пакеты в сетевом траффике, а антивирус  должен проверять файлы.

"Интересное ПО: SquidClamAV -  проверка squid трафика на нали..."
Отправлено Yurik , 04-Дек-04 00:05 
Трафик вирусов содержать не может по определению. Все вирусы есть файлами. Поэтому можно проверять лишь протоколы передающие файлы (HTTP, FTP, Mail MIME (pop, smtp))

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено voavt , 11-Фев-05 10:07 
Сейчас попробую.
squid + clamav через icap :)
http://c-icap.sourceforge.net/about.html

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Nichls , 30-Мрт-05 11:02 
Всем привет. Может кто-нить поделиться готовым решением по прикручиванию Squid и ClamAV?

"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Nichls , 31-Мрт-05 11:11 
Прикрутил http://www.jackal-net.at/tiki-read_article.php?articleId=1

Проверяет, только файло долго тянется и не всегда полностью выкачивается :(. По таймауту отваливается.
И с редиректами на сайте плохо отрабатывает. Но проверяет трафик.

Не думаю, что это рабочий вариант на сеть и 2к пользователей.

Кто нибудь вообще реализовывал (слышал, что можно и может показать, где прочел) полную проверку Интернет-трафика антивирусником. Или это утопия.


"Интересное ПО: SquidClamAV -  проверка squid трафика на наличие вирусов."
Отправлено Freedom , 28-Апр-05 16:58 
Squidclam внешний маленткий редиректор, написан на C.
http://squidclam.sourceforge.net/
легко прикручиваеться по README.

"Интересное ПО: SquidClamAV -  проверка squid трафика на нали..."
Отправлено logka , 23-Ноя-05 07:36 
Ага, только что прикручивал.
Загнуло оно мой пень на 500 мегагерц и с 256 оперативы. Поидеи на более быстром железе жить будет пристойно. Пока обходимся без него %(