[zorp-hu] hülye kérdés - Zorp p ro ügyfél VBuster nélkül

Deim Agoston zorp-hu@lists.balabit.hu
Mon, 13 Dec 2004 00:49:12 +0100


sziasztok,

helyzet: Zorp verziónál Pro, VBuster licenc nélkül, MX rekord a
tűzfalon, SMTPProxy használata a cél.

Kétféle megoldás villan fel előttem: 
a.) programnak "kiadni" a feldolgozást, jellemzően ClamAV-nak, de
a tűzfalon végezve ezt is
b.) a továbbított, de nem vírusellenőrzött levelek ClamSMTP vagy hasonló
szűrőbe bújtatása, aztán átadása postfixnek (relay és domain check már
megvolt a SMTPProxynál)

Van aki használja/ta a.) és b.) megoldást is és tud
teljesítmény/megbízhatósági adatokat mondani?
BalaBit mérnökök? Mit szóltok ehhez?

Levelek száma kb napi max 2000-2200, ebből nagy része szemét - mostani
statisztika szerint durván 70% - a tűzfal egyéb funkciói HTTPS és HTTP
proxy, max 24 embernek (ennyi van engedélyezve), kapcsolat 1 128k-s
bérelt vonal ( terv szerint bővítve lesz 512k-ra az MX rekord miatt).

a.) megoldás esetén persze bejöhet a képbe a HTTP és HTTPS forgalom
ClamAV-val történő szűrése.

üdv,
Ago

-----------
Deim Ágoston
LSC Linux Support Center Kft.
e-mail: deim.agoston@lsc.hu
Tel/fax:06-1/341-0457