hülye kérdés - Zorp pro ügyfél VBuster nélkül
sziasztok, helyzet: Zorp verziónál Pro, VBuster licenc nélkül, MX rekord a tűzfalon, SMTPProxy használata a cél. Kétféle megoldás villan fel előttem: a.) programnak "kiadni" a feldolgozást, jellemzően ClamAV-nak, de a tűzfalon végezve ezt is b.) a továbbított, de nem vírusellenőrzött levelek ClamSMTP vagy hasonló szűrőbe bújtatása, aztán átadása postfixnek (relay és domain check már megvolt a SMTPProxynál) Van aki használja/ta a.) és b.) megoldást is és tud teljesítmény/megbízhatósági adatokat mondani? BalaBit mérnökök? Mit szóltok ehhez? Levelek száma kb napi max 2000-2200, ebből nagy része szemét - mostani statisztika szerint durván 70% - a tűzfal egyéb funkciói HTTPS és HTTP proxy, max 24 embernek (ennyi van engedélyezve), kapcsolat 1 128k-s bérelt vonal ( terv szerint bővítve lesz 512k-ra az MX rekord miatt). a.) megoldás esetén persze bejöhet a képbe a HTTP és HTTPS forgalom ClamAV-val történő szűrése. üdv, Ago ----------- Deim Ágoston LSC Linux Support Center Kft. e-mail: deim.agoston@lsc.hu Tel/fax:06-1/341-0457
On Mon, 2004-12-13 at 00:49, Deim Agoston wrote:
sziasztok,
helyzet: Zorp verziónál Pro, VBuster licenc nélkül, MX rekord a tűzfalon, SMTPProxy használata a cél.
Kétféle megoldás villan fel előttem: a.) programnak "kiadni" a feldolgozást, jellemzően ClamAV-nak, de a tűzfalon végezve ezt is b.) a továbbított, de nem vírusellenőrzött levelek ClamSMTP vagy hasonló szűrőbe bújtatása, aztán átadása postfixnek (relay és domain check már megvolt a SMTPProxynál)
Van aki használja/ta a.) és b.) megoldást is és tud teljesítmény/megbízhatósági adatokat mondani? BalaBit mérnökök? Mit szóltok ehhez?
Levelek száma kb napi max 2000-2200, ebből nagy része szemét - mostani statisztika szerint durván 70% - a tűzfal egyéb funkciói HTTPS és HTTP proxy, max 24 embernek (ennyi van engedélyezve), kapcsolat 1 128k-s bérelt vonal ( terv szerint bővítve lesz 512k-ra az MX rekord miatt).
a.) megoldás esetén persze bejöhet a képbe a HTTP és HTTPS forgalom ClamAV-val történő szűrése.
program stackelessel lehet clamav-ot hasznalni mind smtp mind http eseten, csak egy wrapper scriptet programot kell irnod hozza, ami az stdin-rol felveszi az adatot, es az stdout-ra kivagja az ellenorzott streamet. ugyanez a script tud szolni a 3-as fd-n keresztul a Zorpnak, hogy amugy mi a velemenye az uzenetrol, ami egy Zorp verdict, tehat valami ilyesmi. #!/bin/sh cat > /var/tmp/random-file-nev if clamav /var/tmp/random-file-nev; then # virusmentes cat /var/tmp/random-file-nev else echo "Z_REJECT" >&3 fi belso vbuster modullal siman ellenorzunk kb 10mbit-nyi HTTP forgalmat. 2000-2500 level szerintem nem okoz gondot egy mai gepnek. hint: a fenti scriptet spamszuresre is lehet akar hasznalni, es Z_REJECT eseten a Zorp a levelet DATA utan eldobja, nem pedig a queue-bol pattan vissza. -- Bazsi
On Mon, 2004-12-13 at 13:29, Balazs Scheidler wrote:
belso vbuster modullal siman ellenorzunk kb 10mbit-nyi HTTP forgalmat. 2000-2500 level szerintem nem okoz gondot egy mai gepnek.
Elo pelda: smtpproxy+vbuster, napi atlag 8-10ezer level (van koztuk egy napi 34ezres burst!), ebbol 1-2ezer virusos + a teljes HTTP forgalom is atmegy a virusszuron, mindez egy 10mbit-es vonalon. Ezt egy 2.2GHz-es P4, 2G rammal siman elviszi. MCS
Major Csaba <major@balabit.hu> irta:
Elo pelda: smtpproxy+vbuster, napi atlag 8-10ezer level (van koztuk egy napi 34ezres burst!), ebbol 1-2ezer virusos + a teljes HTTP forgalom ennek örülök, de az ügyfélnek speciálisan ClamAV kell, mert az "óccsó". Ingyen van, igaz, hogy nem fizetnek, hogy használni akarják, de nem lehet minden tökéletes :-)
Bónusz kérdés, nem ehhez kapcsolódóan: "natív", tehát lib-es verzió leszmás vírusírtóból is - pl. NOD32, BitDefender, Dr.Web - vagy marad a VBuster? Tudom, hogy lehet stackelni, ez volt a fő újdonság a 3-as sorozatnál, de még nem mertem teljesítmény tesztelni élőben :-)
is atmegy a virusszuron, mindez egy 10mbit-es vonalon. Ezt egy 2.2GHz-es P4, 2G rammal siman elviszi. ez jó hír, kisebb lesz a vas, de sokkal kisebb lesz még a bővített vonal is. Már, ha lesz valami.
üdv, Ago
MCS
-- ----------- Deim Ágoston LSC Linux Support Center Kft. e-mail: deim.agoston@lsc.hu Tel/fax:06-1/341-0457
participants (3)
-
Balazs Scheidler
-
Deim Agoston
-
Major Csaba