The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

HAVP - новый прокси с фильтрацией вирусов.

03.08.2005 16:13

После проекта DansGuardian, который использует squid появился еще один проект, позволяющий сканировать web-трафик на вирусы с помощью ClamAv - HAVP.

Он может использоваться вместе со squid'ом, но может выступать как самостоятельный прокси-сервер.

Доступен для скачивания по адресу server-side.de.

  1. Главная ссылка к новости (http://www.server-side.de...)
Автор новости: Avramenko Andrew aka liks
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5859-proxy
Ключевые слова: proxy, filter, virus, clamav, squid
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, LuckyBird (??), 17:00, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто нибудь пробовал это ?
     
  • 1.2, dvg_lab (??), 17:10, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    пробовал версию 0.5 но почему-то от нее отказался почему уже не вспомню... юзал какое-то время сквидклам, но он постоянно рушит сквида, а дансгуардиан так и смог заставить работать.
     
     
  • 2.10, blackpepper (?), 08:44, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Глянь у lavr-а на http://unixgems.jinr.ru/~lavr/squidguard.html, правда давно не обновлялась.
     
     
  • 3.22, liks (??), 17:34, 05/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Прошу прощения за рекламу, в июльском номере Системного Администратора должен быть подробный обзор SquidGuard.
     

  • 1.3, Андрей Маркелов (?), 18:11, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я пробовал. Сейчас он у меня работает на продакшен сервере. В "Системном администраторе" (www.samag.ru) 07/2005 читайте статью с обзором и советами по настройке этого дела. И как всегда спустя месяц после выхода журнала, c разрешения редакции статью вывешу на свой сайт - www.markelov.net. Ссылку обязательно отправлю в "Новости" на opennet.ru
     
  • 1.4, Beremour (?), 18:47, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    афтар говорил что BSD не поддердивается.. это не есть гут.
     
  • 1.5, lithium (ok), 19:18, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > афтар говорил что BSD не поддердивается.. это не есть гут.
    http://www.server-side.de/port.htm

    to Андрей Маркелов:
    можно немного цифр: месячный трафик, конфигурация сервера, загрузка CPU и памяти и пр.?

     
  • 1.6, Аноним (-), 06:49, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    подскажите, он на лету сканирует контент или как  остальные скачивает-проверяет-отдает/режет?
     
     
  • 2.9, blackpepper (?), 08:34, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    И все таки второе, там же сказано скачивает в temp-файл и блокирует файл,только после этого через вторичный форк (а по русски ветвление) начинает сканирование, и через параметр определенный в hold back data начинает отдачу клиенту
     
     
  • 3.11, Аноним (-), 08:44, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.server-side.de/documentation.htm
    1. Main aims of Havp are: Continuous and non-blocking downloads
    2. Havp writes data from a server in a temporary file and hard locks the end of a file. A second fork begins scanning all written data. In that time the data is sent to the client.

    как я понял, одна из главных целей - неблокирующиезя закачки, достигается записью данных во временный файл с одновременным форком сканера который отдает то что отсканил клиенту.

     

  • 1.7, Аноним (7), 07:23, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Судя по картинке на сайте скорее последнее
     
  • 1.8, Аноним (-), 07:56, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а по описанию скорее первое, но архивы проверять не умеет при этом
     
  • 1.12, Андрей Маркелов (?), 10:35, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    2 Аноним
    Архивы проверяет!

    2 lithium
    > можно немного цифр: месячный трафик, конфигурация сервера, загрузка CPU и памяти и

    OC - RHEL4WS
    Месячный трафик - 12Гб
    Сервер - SE7500CW2 Xeon 2,4
    В среднем в рабочее время загрузка процессора 10%,
    но не более 20-30%
    Память - около 200Мб

    Помимо Squid и HAVP там крутятся еще некоторые службы, и некоторые будут дабавленны еще, так что конфигурация выбрана "с запасом".

     
     
  • 2.13, lithium (ok), 10:41, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    CPU и память -- это для процесса(ов) HAVP или для всей системы? Если для всей системы, то какой тип хранилища стоит у squid (cache_dir)?
     
  • 2.17, Moralez (ok), 11:12, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Как загрузка может быть не ~100% при проверке на вирусы?

    Вообще, правильнее la показывать, но оно не процентами меряется, а задачами.
    Памяти сквид очень мало ест для 7-гигового кеша. Он у вас не пустой случаем?

     
     
  • 3.21, Андрей Маркелов (?), 12:32, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    1,5 Гб сейчас кэш
     

  • 1.14, Аноним (7), 10:44, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    что-то мне кажется скорость работы сего чуда никакая...
     
  • 1.15, Андрей Маркелов (?), 10:52, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    1)Это для всей системы.
    2)cache_dir ufs /var/spool/squid 7000 16 256
     
     
  • 2.18, lithium (ok), 11:36, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    > cache_dir ufs /var/spool/squid 7000 16 256
    тогда ясно. Попрорбуй сменить на aufs -- возможно загрузка CPU упадет весьма существенно.
     
     
  • 3.20, Андрей Маркелов (?), 12:24, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    поменял. пол-часика помониторил - разницы особой нет.
     

  • 1.16, Андрей Маркелов (?), 11:09, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да, и еще - случайно ввел в заблуждение. из 200М занятого ОЗУ половина используется под "виртуальный рздел" tmpfs.

    К вопросу почему выбрал HAVP: К сожалению,  DansGuardian который хотел ставить изначально - платный для комерческого использования.

     
  • 1.19, dvg_lab (??), 12:11, 04/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    народ а именно на FreeBSD 5.4 ктонить юзал? То что оно работает на всяких RHELaх и прочих линуксах я в курсе, интересно именно под фрёй завести. Насолько портирование выполненно удачно?
     
     
  • 2.23, strait (??), 12:37, 02/09/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >народ а именно на FreeBSD 5.4 ктонить юзал?
    у меня 5.3, использую версию havp 0.64 с патчем с авторского сайта.

    как известно у bsd нету tmpfs... может кто аналог посоветует, так как выделять место на диске продакшен сервера накладно.

    и еще были замечены глюки с проверкой архивов, особенно с rar (но это вроде как трабла libclamav а не havp)

     
     
  • 3.24, Андрей Маркелов (?), 21:10, 05/09/2005 [^] [^^] [^^^] [ответить]  
  • +/

    >и еще были замечены глюки с проверкой архивов, особенно с rar (но
    >это вроде как трабла libclamav а не havp)
    Не трабла. Просто из-за смены лицензии в RAR 3.0 архивы этой и выше версии не проверяются. Однако, поиск на этом сайте поможет. По моему пробегала информация про clamav + rar >= 3.0

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру