Перейти к содержанию

Kaspersky Anti-Virus 5.5 for Proxy Server не блокирует


Рекомендуемые сообщения

Kaspersky Anti-Virus 5.5 for Proxy Server

 

Настроен и запушен:

 

конфиг:

 

############################################################
# Common paths options
############################################################
[path]
BasesPath=/var/opt/kaspersky/kav4proxy/bases
LicensePath=/var/opt/kaspersky/kav4proxy/licenses
TempPath=/tmp
KLPluginsPath=/opt/kaspersky/kav4proxy/lib/ppl
#FastTempPath=
############################################################
# product options
############################################################
[options]
User=kluser
Group=klusers
############################################################
# locale options
############################################################
[locale]
DateFormat=%d-%m-%Y
TimeFormat=%H:%M:%S
############################################################
# icapserver network settings
############################################################
[icapserver.network]
ListenAddress=localhost:1344
Timeout=0
############################################################
# icapserver process management settings
############################################################

[icapserver.process]

# Maximum number of child processes
MaxChildren=3
IdleChildren=1
MaxReqsPerChild=0
MaxEnginesPerChild=2
############################################################
# icapserver protocol settings
############################################################
[icapserver.protocol]
AnswerMode=partial
MaxSendDelayTime=10
PreviewSize=0
MaxConnections=5000
Allow204=true
HTTPClientIpICAPHeader=X-Client-IP
HTTPUserNameICAPHeader=X-Client-Username
SendAVScanResult=true
ReqModeServiceUrl=av/reqmod
RespModeServiceUrl=av/respmod
############################################################
# path options for icapserver
############################################################
[icapserver.path]
PidFile=/var/run/kav4proxy/kavicapserver.pid
CorePath=
############################################################
# groups settings
############################################################
[icapserver.groups]
Priority=0
ClientIP=.*
URL=.*

############################################################
# icap server options
############################################################
[icapserver.engine.options]
ScanPacked=yes
ScanArchives=yes
ScanSFXArchives=yes
ScanMailBases=yes
ScanMailPlain=yes
Cure=yes
MaxScanTime=300
UseAnalyzer=yes
HeuristicLevel=recommended
MaxNestingLevel=8
############################################################
#
# Filter settings. Requests described within this section excluded from the antiviral scan.
# The SKIP action applied to these requests.
#
############################################################
[icapserver.filter]
ExcludeMimeType=
ExcludeURL=
MaxReqLength=0
############################################################
#
# Actions applied to objects after scanning.
#
############################################################
[icapserver.actions]
InfectedAction=deny
SuspiciousAction=deny
WarningAction=deny
ErrorAction=skip
ProtectedAction=skip
CorruptedAction=skip
CuredAction=skip
LicenseErrorAction=skip
BasesErrorAction=deny
MaxReqLengthAction=skip
PartialResponseAction=check
PartialRequestAction=check
############################################################
# notifications settings
############################################################
[icapserver.notify]
NotifyTemplateDir=/opt/kaspersky/kav4proxy/share/notify
NotifyScript=notify.sh
############################################################
# Statistics options for icap server
############################################################
[icapserver.statistics]
CounterStatisticsFile=
AVStatisticsFile=
AVStatisticsAddress=
############################################################
# Report options for icap server
############################################################
[icapserver.report]
ReportFileName=/var/log/kaspersky/kav4proxy/kavicapserver.log
Buffered=false
ReportLevel=4
ShowOk=true
Append=true
AVReportFileName=/var/log/kaspersky/kav4proxy/av_server_log
AVReportLevel=4

############################################################
# path options for updater
############################################################
[updater.path]
BackUpPath=/var/opt/kaspersky/kav4proxy/bases.backup
AVBasesTestPath=/opt/kaspersky/kav4proxy/lib/bin/avbasestest


 

 

Не блокируется http://www.eicar.org/download/eicar.com

 

Как можно проверить работу конфигураций сервера?
Нужно убедиться что блокировка вирусов работает.
Может есть другой сайт или файл для проверки работы Kaspersky Anti-Virus Proxy Server ??

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Elly
      Автор Elly
      Друзья!
      Отличная новость для всех пользователей Linux в 2025 году: в линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux.
      Существует миф, что для Linux практически нет киберугроз, однако это не так. Многолетний опыт обеспечения безопасности устройств на этой операционной системе в корпоративной среде легли в основу нового решения для домашних устройств — Kaspersky для Linux. Его появление — это логичный этап развития портфолио "Лаборатории Касперского".
      Предлагаем узнать побольше о решении, ответив на вопросы викторины. Удачи! 🎉
       
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00   11.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
×
×
  • Создать...