The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Интересное ПО: icapd - проверка запрашиваемых через proxy файлов на вирусы

17.02.2005 13:15

icapd - ICAP (Internet Content Adaptation Protocol) сервер на Си, работает только с методом respmod.

Для проверки контента используется clamav, в случае если контент не заражён, сервер отвечает proxy "ICAP/1.0 204" - контент не модифицируется, в обратном случае, возвращает текст с названием вируса. В случае если файл большой то принимается первый 1Mb, проверяется и отдается proxy и т.д.

  1. Главная ссылка к новости (http://maxim.rostovip.com/icap...)
  2. icap-server - ICAP сервер на Python;
  3. Squid Web Proxy as ICAP Client - устаревший ICAP клиент для squid
  4. Руководство по настройке icap-server
  5. Squid ICAP Client - новый, рекомендуемый, ICAP клиент для squid
  6. Статья "Антивирусная проверка http трафика"
Автор новости: UnixLamaster
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5086-icap
Ключевые слова: icap, squid, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, dvg_lab (??), 13:46, 17/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А есть что-то уже обкатанное и опробованное? И чтоб не только файлы а и вообще весь веб-контент. Хочется что-то типа f-secure gate keeper который встает прозрачным прокси и проверяет весь контент, но чтоб оно под freebsd работало?
     
     
  • 2.2, UnixLamaster (ok), 14:06, 17/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Проверяется ВЕСЬ контент!!!
    Для оптимизации (основное время уходит естественно на проверку clamav), весь контент забирается у icap-клиента, проверяется и выдаётся результат, но если контент большой, то он разбивается на мегабайтные куски.
     
  • 2.3, Crystal_m (??), 14:56, 17/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >И чтоб не только файлы а и вообще весь веб-контент.
    Вот Вам
    http://www.trendmicro.com/en/products/network/nvw1200/evaluate/overview.htm
    или
    http://www.trendmicro.com/en/products/network/nvw2500/evaluate/overview.htm
     
     
  • 3.5, dvg_lab (??), 17:41, 17/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    железки это сугубо не интересно тем... их как минимум покупать надо, а двухкамменому серваку блин кроме почты заняться нечем... пусть тады контент фильтрует... вобщем я завтра буду пробовать ставить...
     
  • 3.21, eclipse (?), 10:03, 29/03/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Network VirusWall 1200 и 2500 не проверяют трафик на предмет обнаружения традиционных файловых вирусов. Это немного иные устройства. Для сканирования HTTP, FTP и iCAP-трафиков у Trend Micro есть InterScan Web Security Suite (Windows, Solaris, Linux).
    http://www.trendmicro.com/en/products/gateway/iwss/evaluate/overview.htm
     

  • 1.4, screepah (??), 15:35, 17/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Производительность кто-нибудь мерял?
     
  • 1.6, br00t (?), 06:56, 18/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использую на серверах dansguardian с поддержкой clamav. Проверяет.
     
  • 1.7, Аноним (7), 10:10, 18/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    С этими проксилетами появится куча дырок, думаю стоит подождать..
     
  • 1.8, алексей (??), 10:43, 18/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    есть InterScan Web Security Suite (http://www.trendmicro.com/en/products/gateway/iwss/evaluate/overview.htm)
    там и контентная фильтрация, и фильтрация по собственной базе плохих УРЛ
     
     
  • 2.22, eclipse (?), 10:05, 29/03/2005 [^] [^^] [^^^] [ответить]  
  • +/
    InterScan Web Security Suite не проверяет Веб-контент.


     

  • 1.9, 123 (??), 13:28, 18/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а дрвеб кто-нить юзал, по-моему фигня редкая
     
     
  • 2.18, Банзай (??), 17:41, 27/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    как между капсперскм и нортоном.
    многовато дрвеб вирни пропускает.
    самой зловредной причем, почему-то.
    кламав чикает просто все! ну, всё!

    ЗЫ. Речь идет о почте.


     

  • 1.10, Agressor (??), 18:30, 18/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я squidclam юзаю - вроде ничего, мелкий, быстрый, ООчень прост в установке и настройке, написан на С, использует libclamav... Проверяет естественно весь контент.
    http://ftp.citkit.ru/pub/sourceforge/s/sq/squidclam/
     
  • 1.11, dvg_lab (??), 18:41, 21/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вобщем попробовали мы с корешом и icapd и редиректор предложенный в посте от Agressor, вобщем squidclam намного быстрее надежнее и безглючнее, весит копейки, но работу свою делает. Немного правленный скрипт ./configure обеспечевает прекрасную работу под FreeBSD. Вобщем рекомендуем.
     
     
  • 2.12, saisai (?), 10:11, 22/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    приведи пожалуйста правленный скрипт ./configure
     

  • 1.13, dvg_lab (??), 10:34, 22/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    #!/bin/sh

    OUTFILE=Makefile
    BINARY=squidclam
    VERSION="0.8"

    CLAMLIBS="'clamav-config --libs'"
    CURLLIBS="'curl-config --libs'"
    CLPATHES="'clamav-config --cflags'"

    CFLAGS="$CFLAGS $CURLLIBS $CLPATHES $CLAMLIBS -lclamav -lcurl"

    if test x"$CC" = "x"
    then
        CC="gcc -Wall"
    fi

    cat > $OUTFILE << EOF
    CFLAGS=$CFLAGS

    all:    $BINARY.c
    $CC $CFLAGS -o $BINARY $BINARY.c

    clean:
    rm -f $BINARY $OUTFILE

    install: $BINARY
    cp $BINARY /usr/local/bin/.

    tar: clean
    tar --owner=nobody --group=nobody -cvzC .. -f ../release/$BINARY-$VERSION.tar.gz $BINARY-$VERSION
    EOF

     
  • 1.14, dvg_lab (??), 10:39, 22/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да, еще есть красивый antivir.php который еще и мылить умеет о вирусе. Еси надо обращайся на е-мыло.
     
  • 1.15, jbond (??), 12:15, 22/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а squidclam с rejik заставить одновременно работать можно?
     
  • 1.16, Аноним (7), 09:16, 23/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    День добрый.
    Поставил squidclam - работает, логи пишет...
    единственное на все говорит ОК, eicar - ОК, в общем не проверяет ничего, где собака? может знает кто?
     
  • 1.17, edo (?), 03:01, 27/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а кто-нибудь смотрел havp?
    http://www.server-side.de/
    идея выглядит правильной - легкий антивирусный прокси, который ставится между клиентом и сквидом.
     
     
  • 2.19, dvg_lab (??), 11:13, 28/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >а кто-нибудь смотрел havp?
    >http://www.server-side.de/
    >идея выглядит правильной - легкий антивирусный прокси, который ставится между клиентом и
    >сквидом.


    Надо будет попробовать...
    А продолжение эпопеи с squidclam вынуждает отказаться от этого решения. Вобщем на моем серваке и на серваке кореша происходят странные вещи, у меня оно постоянно трапает сквида, и он перегружается ( в день до 5-6 раз) у кореша просто грузит систему на 50%...

     

  • 1.20, Аноним (7), 14:19, 28/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я скачал исходники и ужаснулся - 700кб архива (на несколько десятков кб кода), executable на исходниках и прочее...

    после этого попробовал собрать - не получилось, бросил. код даже неохота смотреть.

     
  • 1.23, UnixLamaster (??), 10:23, 20/06/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Исправил несколько ошибок, теперь сервер работает стабильно, патч и новая версия смотрите на http://maxim.rostovip.com/icapd
     
  • 1.24, vl (??), 18:35, 21/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    По ссылке нету там ничего  кроме девушки!
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру