Проверка траффика на вирусы

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Skala
Сообщения: 241
ОС: Gentoo

Проверка траффика на вирусы

Сообщение Skala »

Интересует, как сделать сабж. На борту clamav, squid.
(Естественно, большие файлы (допустим,- видео) проверять не надо.
Спасибо за внимание.
Спасибо сказали:
Аватара пользователя
krz
Сообщения: 50

Re: Проверка траффика на вирусы

Сообщение krz »

Skala писал(а):
27.06.2006 09:27
Интересует, как сделать сабж. На борту clamav, squid.
(Естественно, большие файлы (допустим,- видео) проверять не надо.

можно тут почитать http://www.opennet.ru/base/net/clamav_icap_squid.txt.html
сам не пробовал, но говорят неплохо тормозит серфинг
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Проверка траффика на вирусы

Сообщение McLeod095 »

krz писал(а):
27.06.2006 12:08
Skala писал(а):
27.06.2006 09:27

Интересует, как сделать сабж. На борту clamav, squid.
(Естественно, большие файлы (допустим,- видео) проверять не надо.

можно тут почитать http://www.opennet.ru/base/net/clamav_icap_squid.txt.html
сам не пробовал, но говорят неплохо тормозит серфинг


C clamav не работал поэтому ничего про него сказать не могу. У меня сделано так.
Стоит Squid с авторизацией пользователей из АД (Не спрашивайте как сделал т.к. делал не я, и метод самопальный) + Squidguard + sams и может быть что-то еще не в курсе, все на FreeBSD. На другой машине Slackware 10.2 + Drweb 4.33 соеденины кроссом по гигабиту. В инет могут ходить порядка 300-350 юзверей, конечно одновременно наверное порядка 50, канал 2Мбит, бывает забит под завязку. работает все нормально и при переходе на антивирусную проверку никакой разницы я не заметил.
Вслучае если захочешь попробовать drweb пиши mcleod095[собага]gmail.com.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Skala
Сообщения: 241
ОС: Gentoo

Re: Проверка траффика на вирусы

Сообщение Skala »

krz писал(а):
27.06.2006 12:08
можно тут почитать http://www.opennet.ru/base/net/clamav_icap_squid.txt.html
сам не пробовал, но говорят неплохо тормозит серфинг

Читал и пробовал... Дошол до места
Далее необходимо настроить ACL - Access Control Lists - список IP-адресов, которые могут использовать данный ICAP-демон
И при загрузке squid "ругается" на эти строки. Поэтому и ищу другие методы.

McLeod095 писал(а):
27.06.2006 12:27
...На другой машине Slackware 10.2 + Drweb 4.33 соеденины кроссом по гигабиту...

В том-то и дело, что в сети только 2 компа (дом. сеть). На 1 из них- винда, 2й- мой. И, соотв. на нем прокси.
Спасибо за внимание.
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Проверка траффика на вирусы

Сообщение McLeod095 »

Skala писал(а):
27.06.2006 13:53
krz писал(а):
27.06.2006 12:08

можно тут почитать http://www.opennet.ru/base/net/clamav_icap_squid.txt.html
сам не пробовал, но говорят неплохо тормозит серфинг

Читал и пробовал... Дошол до места
Далее необходимо настроить ACL - Access Control Lists - список IP-адресов, которые могут использовать данный ICAP-демон
И при загрузке squid "ругается" на эти строки. Поэтому и ищу другие методы.

McLeod095 писал(а):
27.06.2006 12:27
...На другой машине Slackware 10.2 + Drweb 4.33 соеденины кроссом по гигабиту...

В том-то и дело, что в сети только 2 компа (дом. сеть). На 1 из них- винда, 2й- мой. И, соотв. на нем прокси.


Это частный случай. Специально делал под загрузку сети. Если у тебя тока одна машина будет ходить в инет и еще сам линух, то разницы не должен заметить в серфинге.
Squid и Drweb тоже могут работать на одной машине, так же как и squid и clamav тоже могут работать на разных машинах (если конечно не ошибаюсь), т.к. icap это протокол общения между приложениями основанный на ip.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Skala
Сообщения: 241
ОС: Gentoo

Re: Проверка траффика на вирусы

Сообщение Skala »

Пока что мой выбор пал на эту статью.
Спасибо за внимание.
Спасибо сказали: