19 декабря 2009 г.

Антивирусное сканирование HTTP (интернет) трафика на клиентских машинах и сервере

Открыл для себя совершенно чудесный инструмент проверки входящего интернет-трафика на вирусы.

Трафик сканируется на лету через очень крохотный прокси-сервер HAVP (HTTP Antivirus Proxy).

Havp официальный сайт

Возможности, очень кратко:
Многопоточное сканирование входящего интернет-трафика на вирусы.
Может быть использован вместе с прокси-сервером Сквид и другими прокси-серверами.
Поддерживает кучу антивирусных пакетов (базовый - ClamAV).
Очень простая базовая настройка.
Всё остальное на английском здесь

Я поставил для тестирования этот прокси на свою собственную персональную машинку (Ubuntu 9.10), чтобы посмотреть эффективность и производительность работы.

Вся установка под Ubuntu сводится к вводу команды в терминале:

sudo apt-get install havp clamav

После этого в настройках Firefox устанавливаем прокси-сервер 127.0.0.1 и порт 8080

Всё работает достаточно шустро, конфигурационный файл, который позволяет настроить проксик под свои нужды, при необходимости, лежит в папке:
/etc/havp
Там же лежат файлы белых и чёрных списков.

И, естественно, для клиентской машинки под Ubuntu эта проверка интернет-трафика не очень и нужна, скорее применение этого прокси-сервера - дополнительная защита Windows машин в в сети (первый барьер).

Вот на домашний сервер (в домашней сети есть 3 машины под Виндовс) на базе Opensuse я этот прокси-сервер поставил.

Под Opensuse  готового свежего пакета нет, поэтому пришлось ставить из исходников и дополнительно настраивать некоторые параметры, о чём я подробно распишу завтра, дабы самому впоследствии не забыть :))))

2 комментария:

Анонимный комментирует...

У кого установлен apache будет работать HAVP ?

LINUX комментирует...

У меня на этой же машине стоял Апач и крутился тестовый сайт - никаких проблем не было.