Re: Router und Viren-Scanner

2004-02-09 Diskussionsfäden Manfred Schmitt
"Frank Habermann (LordLamer)" <[EMAIL PROTECTED]> wrote:

> kannst du dann eh nicht scannen. ausserdem gibts da nen harken. und zwar bei 
> nem download. nehmen wir an du lädst 10mb runter. dann würdest du im browser 
> erstmal bei 0% stehen die ganze zeit. der virenscanner cached erst die ganze 
> datei. dann scannt er sie. und wenn sie virenfrei ist wird sie dir erst 
> übergeben. du lädst sie dann quasi vom virenscanner runter.
> 
Hm, aber es kommt bei "eurer" Loesung auch bei grossen Dateien nicht 
zu einem Timeout?
Dann haben die das vielleicht genauso geloest wie die Leute von 
mod_clamav, dem Virenscannermodul fuer apache 2:
Die schicken pro Minute einfach ein byte der (ungescannten) Datei an 
den browser ;-)

Und wech,
Manne


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router und Viren-Scanner

2004-02-09 Diskussionsfäden Frank Habermann (LordLamer)
hallo

wir ham so eine lösung auf arbeit stehen. wir ham ne firewall und ne solaris 
kiste auf der eine spezielle antivirensoftware von trendmicro läuft. die 
firewall leitet den traffic zu dem virenscanner der auf solaris läuft wo er 
gescannt wird. das funktioniert mehr oder weniger gut. die idee an sich ist 
gut. bloss das produkt von trendmicro ist noch nicht ausgereift. ausserdem 
funktioniert das nur auf bestimmte protokolle. alles was verschlüsselt ist 
kannst du dann eh nicht scannen. ausserdem gibts da nen harken. und zwar bei 
nem download. nehmen wir an du lädst 10mb runter. dann würdest du im browser 
erstmal bei 0% stehen die ganze zeit. der virenscanner cached erst die ganze 
datei. dann scannt er sie. und wenn sie virenfrei ist wird sie dir erst 
übergeben. du lädst sie dann quasi vom virenscanner runter.

wie gesagt die idee ist gut. aber wie sie bisher ungesetzt ist war nicht 
sonderlich schön.

bis dann
frank

On Friday 06 February 2004 08:08, Daniel Holze wrote:
> Hallo Leser,
>
>
> RL> Von einem tranzparenten Netzwerk-Virenscanner der allen Traffic scannt
> der RL> über ein oder mehrere Interfaces läuft habe ich noch nichts gehört.
> ;-)
>
> Es würde ja reichen wenn es ppp0 waere :-)
>
> Aber ich denke ihr habt recht, ich habe mir das mal so durch den kopf
> gehen lassen, wen ich ja zB was Downloade dann laed der Router das ja
> nicht sondern der Client der Router gibt ja ledeiglich das IP weiter.
> Schade das es da keine Loesung für gibt ;-(
> Ich denke ich werde also bei der Variante mit dem Virenscanner auf dem
> Client bleiben muessen.
> Das mit dem squit waere eine Moeglichkeit allerdings werde ich diese
> nicht in betracht ziehen da nen Proxy für zZ ein Client sehr
> "ueberdemensioniert" waere.
> Aber dennoch danke der zuschriften, sollte vielleicht dennoch einer
> eine Idee haben waere ich sehr erfreut diese zu hoeren/lesen ;-)
>
>
>
>
> --
> Best regards,
> daniel


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router und Viren-Scanner

2004-02-06 Diskussionsfäden Christian Schmidt
Daniel Holze wrote on 06.02.2004 (d.m.y):

> Aber ich denke ihr habt recht, ich habe mir das mal so durch den kopf
> gehen lassen, wen ich ja zB was Downloade dann laed der Router das ja
> nicht sondern der Client der Router gibt ja ledeiglich das IP weiter.
> Schade das es da keine Loesung für gibt ;-(

Gibt es doch - zumindest fuer eMail und WWW.
Fertige Loesung, die AFAIR fuer den privaten Einsatz kostenlos sind,
finden sich z.B. auf den Webseiten der Firma H&B EDV:


Damit installierst Du Dir jeweils einen SMTP- bzw. HTTP-Proxy.

Gruss,
Christian
-- 
Christian Schmidt | Germany
[EMAIL PROTECTED]


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re[2]: Router und Viren-Scanner

2004-02-06 Diskussionsfäden Daniel Holze
Hallo Leser,


RL> Von einem tranzparenten Netzwerk-Virenscanner der allen Traffic scannt der
RL> über ein oder mehrere Interfaces läuft habe ich noch nichts gehört. ;-)

Es würde ja reichen wenn es ppp0 waere :-)

Aber ich denke ihr habt recht, ich habe mir das mal so durch den kopf
gehen lassen, wen ich ja zB was Downloade dann laed der Router das ja
nicht sondern der Client der Router gibt ja ledeiglich das IP weiter.
Schade das es da keine Loesung für gibt ;-(
Ich denke ich werde also bei der Variante mit dem Virenscanner auf dem
Client bleiben muessen.
Das mit dem squit waere eine Moeglichkeit allerdings werde ich diese
nicht in betracht ziehen da nen Proxy für zZ ein Client sehr
"ueberdemensioniert" waere.
Aber dennoch danke der zuschriften, sollte vielleicht dennoch einer
eine Idee haben waere ich sehr erfreut diese zu hoeren/lesen ;-)




-- 
Best regards,
daniel



-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router und Viren-Scanner

2004-02-05 Diskussionsfäden Ralf Liebig
Daniel Holze wrote:

> Hall leser,
> 
> ich habe da mal eine frage,
> ich habe ein Debina Router bei mir installiert und würde ihn gern so
> confen das er jeden traffic der über ppp0 geht Virenscanned btw jeden
> traffic auf der kiste.

Von einem tranzparenten Netzwerk-Virenscanner der allen Traffic scannt der
über ein oder mehrere Interfaces läuft habe ich noch nichts gehört. ;-)

Aber: Es gibt natürlich für webcache und Mailserver Lösungen um Virenscanner
einzubinden.
Für squid gibt es da z.B. eine Opensource-Variante bei der man Dateien mit
gewissen Endungen (zip, exe, rar, ...) mittels Squirm einfach auf ein
cgi-script umleitet (oder besser gesagt: Man ruft das cgi mit dem Link auf
die Datei als Parameter auf) und dieses den Scan veranlaßt.

Für Exim (funktioniert natürlich auch mit anderen MTAs) gibt es da z.B. von
Nod32 eine Kommerz-Variante mit der ich ganz gute Erfahrungen habe. Die
Einrichtung ist sehr einfach!

Falls das nicht wirklich die Antwort war die Du hören wolltest musst Du wohl
noch einmal genauer beschreiben was Du da wolltest oder wo Du schon mal
davon gehört hast (würde mich dann auch interessieren).

Viele Grüße,

Ralf


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router und Viren-Scanner

2004-02-05 Diskussionsfäden Andreas Kretschmer
am  06.02.2004, um  1:55:12 +0100 mailte Daniel Holze folgendes:
> Hall leser,
> 
> ich habe da mal eine frage,
> ich habe ein Debina Router bei mir installiert und würde ihn gern so
> confen das er jeden traffic der über ppp0 geht Virenscanned btw jeden
> traffic auf der kiste.

Das ist nicht Aufgabe eines Routers. Ein Router sieht einzelne
Datenpakete und entscheidet anhand der IP-Header, was damit geschehen
soll.


> Ich moechste dann mein client vom Virenscanner befreien können.
> Gibt es da eine möglichkeit?

Du willst möglicherweise einen Virenscanner für eingehende Mails. Ja, da
gibt es mehr als eine Möglichkeit:

Du installierst Dir einen $MTA, der einen $Virenscanner aufruft.


> Sie muss nicht opensource sein, aber auch finanzierbar.

Das gibt es in der Preislage OpenSource bis teuer. Du solltest nun mit
Tante Google auf die Suche nach 'amavis', 'linux', 'virenscanner' etc.
gehen.



Andreas
-- 
Andreas Kretschmer(Kontakt: siehe Header)
   Tel. NL Heynitz:  035242/47212
GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net
 ===Schollglas Unternehmensgruppe=== 


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Router und Viren-Scanner

2004-02-05 Diskussionsfäden Daniel Holze
Hall leser,

ich habe da mal eine frage,
ich habe ein Debina Router bei mir installiert und würde ihn gern so
confen das er jeden traffic der über ppp0 geht Virenscanned btw jeden
traffic auf der kiste.
Ich moechste dann mein client vom Virenscanner befreien können.
Gibt es da eine möglichkeit?
Sie muss nicht opensource sein, aber auch finanzierbar.

  

-- 

mailto:[EMAIL PROTECTED]



-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)