|
|
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
Есть машина. Сквид. Прозрачный прокси по порту 3128 на этот порт все отправляются файрволлом. Т.е. машины в сети не в курсе что есть прокси. Привинчиваю проверку на вирусы (к сквиду). Все такие программы рассчитаны на непрозрачный прокси. Заработал тока Squid Proxy Redirector for VirusScanning (SCAVR) на питоне написаный. И то через одно место - он делает запрос по указанному урлу (сам, напрямую!) качает объект проверяет, даёт отмашку squid - теперь тот качает этот объект..... Короче либо два squid на одной машине ставить (каскадом - внешний непрозрачный с фильтром вирусов и внутрений прозрачный для клиенов берущий траффик с первого), либо смена режима squid с прозрачного на непрозрачный. Как вариант совсем из разряда фантастики - заставить один сквид пахать по двум портам - по одному прозрачно, по другому нет. Собственно вопрос - а подделать этот режим можно? Фаерволлом или скриптом каким на входе? :) (редирект вначале на скрипт который запрос к прозрачному прокси разбирает - и собирает запрос к непрозрачному потом отдаёт squid). И вообще где можно по теме почитать - подробненько принцип работы прозрачного и непрозрачного прокси, различие в запросах. А то "на пальцах" - то понимаю, а вот на деле - не очень. Короче не пинайте сильно :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2005, 16:06:17 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
И тишина. 15 человек посмотрело, ничё не никто не написал. :) Такую глупость прям спросил что-ль? :) Поднял два сквида на одной машине. Тока связать друг с другом не получилось пока. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 02:40:00 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
lissyara Все такие программы рассчитаны на непрозрачный прокси. Заработал тока Squid Proxy Redirector for VirusScanning (SCAVR) на питоне написаный. Так понял проблема в этом? Попробуй squidclam Это , как пишут, редиректор на Си для замены SquidClamAV-Redirector.py Я ставил и все работало на прозрачном squid ( FC3 + squid-2.5.STABLE8-1.FC3.1 + clamav-0.84 + squidclam-0.10 ) тока я это потом все убрал, не совсем мне это все нравится, загрузка машины возрастает , а отдача то минимальная ( лично мое мнение ) Вот другое дело на почту анивирус ставить, это обязательно :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 08:27:57 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
Почта - ясный пень, проверяется! А хреновину щас попробую ещё раз. Оно у мя непошло, а ковыряться ломало. Если настройки спесифические были - напиши пжалста. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 09:24:05 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
да вроде специфического небыло ничего, я по аналогии делал как в README написано ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 09:57:28 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
Некатит. Посмотрел настройки его - такие же как в том что наковырял - proxy = http://127.0.0.1:3128/ Это непрозрачный прокси :( У тебя у клентов адрес прокси был прописан? У меня нет. Мои только адрес шлюза знают. Остальное фря сама делает..... Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 10:00:37 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
ну, да в /etc/squidclam.conf у меня так строчка и прописана Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2005, 10:14:51 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
Установил этот самый Squidclam, как указано, сделал редирект в Сквиде, зашел на eicar.com - на тестовые вирусы как и положено ClamAV ругнулся. Вроде все в порядке, но для проверки захожу на WWW.wasm.ru - там в разделе инструменты лежит знаменитая шпионская тулза - троян D.I.R.T. На него никакой реакции!! (хотя и DrWeb и Касперский немедленно возмущаются). Ладно, закачиваю eicar.com на свой веб-сервер, пишу на него ссылочку, захожу через Сквид и ... безо всяких возражений скачиваю!!! Подозрительно сие, смахивает на мошенство! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 10:27:08 |
|
||
|
Про squid (не знаю как тему обозвать....)
|
|||
|---|---|---|---|
|
#18+
c-icap юзай... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 10:44:54 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33655131&tid=1489607]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 372ms |

| 0 / 0 |
