[Comm] Kaspersky AVP & Postfix

Sergey V. Golovin =?iso-8859-1?q?svgol_=CE=C1_samkon=2Eru?=
Чт Авг 7 11:13:50 MSD 2003


Здравствтуйте!

У меня не получается интегрировать Kaspersky с
postfix'ом. 
В master.cf прописал
## AVP                                             
localhost:10025     inet  n      n      n      -      10     spawn
    user=filter   argv=/opt/AVP/kavkeeper/kavkeeper  
localhost:10026     inet  n      -      n      -      10      smtpd                                    
    -o content_filter= -o myhostname=test.host.name

В main.cf
content_filter = lmtp:localhost:10025

На вкладке Keeper'а main 
Sender Mailer       - smtp:127.0.0.1:10026
Recipient Mailer    - smtp:127.0.0.1:10026
Admin Mailer        - smtp:127.0.0.1:10026
(пробовал и test.host.name)

Соответственно 
Recipient hosts     - test.host.name
Host name           - test.host.name

Все остальное по умолчанию
Письма без вирусов ходят и проверяются
08:46:06 07/08/2003 [32722] *** Session start.           
08:46:06 07/08/2003 [32722] h778k6M00032722 <-- from=<full-disclosure-admin на lists.netsys.com>
08:46:07 07/08/2003 [32722] h778k6M00032722 === from=<full-disclosure-admin на lists.netsys.com>, 
 to=<svgol на test.host.name>,group=<default>,check result=not infected                           
08:46:07 07/08/2003 [32722] h778k6M00032722 --> to=<svgol на test.host.name>
08:47:47 07/08/2003 [32722] *** Session end.

Но с вирусами происходит какая-то задержка
Aug  7 11:15:10 test postfix/pickup[5209]: D7DE373232: uid=500 from=<svgol>
Aug  7 11:15:10 test postfix/cleanup[5232]: D7DE373232: message-id=<20030807061510.GN26563 на test.host.name>
Aug  7 11:15:10 test postfix/qmgr[5208]: D7DE373232: from=<svgol на samkon.ru>, size=101583, nrcpt=1 (queue active)
Aug  7 11:25:11 test postfix/lmtp[5234]: D7DE373232: to=<svgol на test.host.name>, relay=localhost[127.0.0.1], delay=601, status=deferred (conversation with localhost[127.0.0.1] timed out while sending end of data -- message may be sent more than once)

много-много раз

При этом начинают валиться сообщения kavkeeper'а

Вот отчет об этом письме kavdaemon

07.08.2003 11:15:11 /tmp/h77BFBG00705236        archive: Mail
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED      ok.
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED      archive: Mail
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:34:21 +0500]/UNNAMED    ok.
07.08.2003 11:15:11 /tmp/h77BFBG00705236/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:38:40 +0500]/UNNAMED/[From "Sergey V. Golovin" <svgol на samkon.ru>][Date Wed, 6 Aug 2003 15:34:21 +0500]/virus      infected: I-Worm.Tanatos.b

Т.е. вирус определяется, почему дальше происходит задержка и какой-то сбой?
 
P.S. Справшиваю здесь, потому что поддержка может отвечать
месяцами по моему опыту.

-- 
Sergey V. Golovin



Подробная информация о списке рассылки community