The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Интересное ПО: SquidClamAV - проверка squid трафика на наличие вирусов.

03.11.2004 16:46

Редиректор для прокси сервера Squid, предназначенный для вырезания вирусов из транзитного трафика, используя антивирусный пакет ClamAV. Написан на языке Python.

  1. Главная ссылка к новости (http://www.jackal-net.at/tiki-...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/4597-squid
Ключевые слова: squid, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, chip (??), 17:10, 03/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    кто использовал ;)?

    какие впечатления ?

     
  • 1.2, Аноним (2), 17:36, 03/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Squid + Dansguardian + ClamAV
    http://www.harvest.com.br/asp/afn/dg.nsf
     
  • 1.3, lithium (ok), 18:00, 03/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    насколько я понимаю, это решение работает как и остальные -- отдача URL редиректору, скачиваение файла по ссылке, проверка, выкладывание его на локальный httpd и отдача новой ссылки или линка на запрет. Есть ли другие решения, более естественные, скажем так?..
     
  • 1.4, dvg_lab (?), 19:15, 03/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А какие еще есть решения для сквида? И под FreeBSD?
     
  • 1.5, Xeon (ok), 04:45, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    drweb-icap
     
     
  • 2.6, lithium (ok), 09:29, 04/11/2004 [^] [^^] [^^^] [ответить]  
  • +/
    drweb научился работать через ICAP? Хорошо, хоть что-то сдвинулось... Сейчас глянул на http://www.clamav.net/3rdparty.html -- уже и для ClamAV что-то сделали. Судя по всему, я немного отстал от новостей, спасибо за наводку ;)
     

  • 1.7, SHRDLU (??), 09:36, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, только как все это скрестить еще и со SquidGuard, никто не пробовал?
     
  • 1.8, dawnshade (?), 11:44, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не работает:
    /usr/local/bin SquidClamAV_Redirector.py http://www.freshmeat.net/
    Traceback (most recent call last):
      File "/usr/local/bin/SquidClamAV_Redirector.py", line 28, in ?
        import pyclamav
    ImportError: /usr/local/lib/python2.3/site-packages/pyclamav.so: Undefined symbol "cl_scanfile"
     
  • 1.9, lithium (ok), 12:12, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    хм, похоже, для нормальной работы squid и clamav через ICAP так ничего и не придумали :(
     
  • 1.10, Sergey Gladilin (?), 16:39, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто скажет, а как расчитывать производительность? У меня 4МБит/с канал, куча пользователей, почти все скачиваемые файлы менее 10МБ - насколько все это будет тормозить, точнее какое железо надо, чтобы не тормозило?
     
  • 1.11, Аноним (-), 17:29, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А у меня такого плана ошибка выскакивает - может кто сталкивался?
    [root@it python2.3]# /usr/local/bin/SquidClamAV_Redirector.py http://www.freshmeat.net/
    'import site' failed; use -v for traceback
    Traceback (innermost last):
      File "/usr/local/bin/SquidClamAV_Redirector.py", line 27, in ?
        import urllib
      File "urllib.py", line 296
        for args in self.addheaders:h.putheader(*args)
                                                ^
    SyntaxError: invalid syntax
     
  • 1.12, dawnshade (?), 17:59, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Короче полное г... это питоновское...
    лучше взять http://www.aerospacesoftware.com/willowbark-howto.html
     
  • 1.13, dalex00 (?), 11:13, 22/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Опять к сквиду нашлёпка, а ведь далеко не весь трафик через него идет. Я понимаю так: антивирус в линухе должен быть демоном, который стоит гдето между iptables  и всем остальным, т.е. весь трафик извне iptables должен отправлять сначала на него...
     
     
  • 2.14, Fes (??), 16:47, 30/11/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Мдя... ну и как ты себе это представляешь? IPtables проверяет сами пакеты в сетевом траффике, а антивирус  должен проверять файлы.
     
  • 2.15, Yurik (??), 00:05, 04/12/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Трафик вирусов содержать не может по определению. Все вирусы есть файлами. Поэтому можно проверять лишь протоколы передающие файлы (HTTP, FTP, Mail MIME (pop, smtp))
     

  • 1.16, voavt (?), 10:07, 11/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сейчас попробую.
    squid + clamav через icap :)
    http://c-icap.sourceforge.net/about.html
     
  • 1.17, Nichls (ok), 11:02, 30/03/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Всем привет. Может кто-нить поделиться готовым решением по прикручиванию Squid и ClamAV?
     
  • 1.18, Nichls (ok), 11:11, 31/03/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Прикрутил http://www.jackal-net.at/tiki-read_article.php?articleId=1

    Проверяет, только файло долго тянется и не всегда полностью выкачивается :(. По таймауту отваливается.
    И с редиректами на сайте плохо отрабатывает. Но проверяет трафик.

    Не думаю, что это рабочий вариант на сеть и 2к пользователей.

    Кто нибудь вообще реализовывал (слышал, что можно и может показать, где прочел) полную проверку Интернет-трафика антивирусником. Или это утопия.

     
  • 1.19, Freedom (?), 16:58, 28/04/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Squidclam внешний маленткий редиректор, написан на C.
    http://squidclam.sourceforge.net/
    легко прикручиваеться по README.
     
     
  • 2.20, logka (??), 07:36, 23/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, только что прикручивал.
    Загнуло оно мой пень на 500 мегагерц и с 256 оперативы. Поидеи на более быстром железе жить будет пристойно. Пока обходимся без него %(
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру