[Comm] Kaspersky AVP & Postfix
Sergey V. Golovin
=?iso-8859-1?q?svgol_=CE=C1_samkon=2Eru?=
Чт Авг 7 11:13:50 MSD 2003
Здравствтуйте!
У меня не получается интегрировать Kaspersky с
postfix'ом.
В master.cf прописал
## AVP
localhost:10025 inet n n n - 10 spawn
user=filter argv=/opt/AVP/kavkeeper/kavkeeper
localhost:10026 inet n - n - 10 smtpd
-o content_filter= -o myhostname=test.host.name
В main.cf
content_filter = lmtp:localhost:10025
На вкладке Keeper'а main
Sender Mailer - smtp:127.0.0.1:10026
Recipient Mailer - smtp:127.0.0.1:10026
Admin Mailer - smtp:127.0.0.1:10026
(пробовал и test.host.name)
Соответственно
Recipient hosts - test.host.name
Host name - test.host.name
Все остальное по умолчанию
Письма без вирусов ходят и проверяются
08:46:06 07/08/2003 [32722] *** Session start.
08:46:06 07/08/2003 [32722] h778k6M00032722 <-- from=<full-disclosure-admin на lists.netsys.com>
08:46:07 07/08/2003 [32722] h778k6M00032722 === from=<full-disclosure-admin на lists.netsys.com>,
to=<svgol на test.host.name>,group=<default>,check result=not infected
08:46:07 07/08/2003 [32722] h778k6M00032722 --> to=<svgol на test.host.name>
08:47:47 07/08/2003 [32722] *** Session end.
Но с вирусами происходит какая-то задержка
Aug 7 11:15:10 test postfix/pickup[5209]: D7DE373232: uid=500 from=<svgol>
Aug 7 11:15:10 test postfix/cleanup[5232]: D7DE373232: message-id=<20030807061510.GN26563 на test.host.name>
Aug 7 11:15:10 test postfix/qmgr[5208]: D7DE373232: from=<svgol на samkon.ru>, size=101583, nrcpt=1 (queue active)
Aug 7 11:25:11 test postfix/lmtp[5234]: D7DE373232: to=<svgol на test.host.name>, relay=localhost[127.0.0.1], delay=601, status=deferred (conversation with localhost[127.0.0.1] timed out while sending end of data -- message may be sent more than once)
много-много раз
При этом начинают валиться сообщения kavkeeper'а
Вот отчет об этом письме kavdaemon
07.08.2003 11:15:11 /tmp/h77BFBG00705236 archive: Mail
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED ok.
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED archive: Mail
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:34:21 +0500]/UNNAMED ok.
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:34:21 +0500]/virus infected: I-Worm.Tanatos.b
Т.е. вирус определяется, почему дальше происходит задержка и какой-то сбой?
P.S. Справшиваю здесь, потому что поддержка может отвечать
месяцами по моему опыту.
--
Sergey V. Golovin
Подробная информация о списке рассылки community