Настройка HAVP для антивирусной проверки входящего HTTP трафика

Постановка задачи

Задача: Обеспечить антивирусную проверку входящего трафика по протоколу HTTP.

Решение: Для решения поставленной задачи мы будем использовать антивирус Clamav и HAVP (Http AntiVirus proxy).

В данной статье рассмотрен простейший случай применения при котором все HTTP запросы от клиентов попадают на HAVP сервер, который в свою очередь перенаправляет все запросы в Интернет и осуществляет антивирусную проверку поступающих на запросы файлов.

Установка

Havp

CentOS, RHEL

Подключите репозиторий Red Hat Клуба

Установите пакет HAVP

Ручная сборка пакета

Пересобирите RPM пакет под свою систему из SRPMS пакета.

Собранный пакет будет находиться в каталоге /usr/src/redhat/RPM/i386. Установите его

ClamAV

Установите антивирусный пакет ClamAV:

Настройка

Havp

Перейдите в каталог /etc/havp и внесите изменения в файл havp.config чтобы его содержимое было следующим:

Clamav

Осуществите настройку Clamav в соответствии с теми настройками которые мы указали в конфигурационном файле havp.

Тестирование

Запустите havp командой:

Убедитесь, что havp запустился успешно.

На рабочей машине запустите любой WEB броузер перейдите в настройки подключения к сети Интернет. Пропишите в настройках HTTP прокси IP адрес сервера с HAVP.

Примените внесенные изменения. В строке адреса введите http://www.eicar.org/anti_virus_test_file.htm

и попытайтесь скачать файл eicar.com.

Если Вы увидели

Поздравляю Вы все сделали правильно, HAVP правильно настроен и осуществляет фильтрацию.

Articles/DenisFrolov/HAVPConfiguration (last edited 2008-08-13 04:01:01 by DenisFrolov)