На шлюзе (freebsd 5.4) возникла необходимость проверять весь траффик антивирусом
Для вырезания рекламы и блокирования доступа к порносайтам использовался squidguard.Для фильтрации вирусов сначала попробовал заставить работать squid+icap+clamav, но стабильной работы после сборки из портов добиться не удалось.
Сейчас установил dansguardian с антивирусом clamd; все функции squidguard также переложены на него.
Функционально вполне устраивает, но не даёт покоя вопрос его эффективности/скорости работы.
Некоторые страницы стали медленнее открываться. DG каждый раз проверяет одни и те же файлы, что несколько удручает своей нецелесообразностью. Я так понял, что смысл squid'а, заключавшийся в ускорении загрузки закэшированного контента, нивелируется DG.
1. Не будет ли использование (squid+squidguard)+havp эффективнее? Как я понимаю, Squid будет кэшировать уже проверенный контент и при повторном обращении к нему без лишьних проверок отдавать из кэша.
2. вопрос по dansguardian: почему-то у меня при остановке демона выгружаются не все его процессы (приходится killall дополнительно делать). Из-за чего это может быть?