faq обучение настройка
Текущее время: Пт авг 08, 2025 17:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260 - логи антивируса и не только
СообщениеДобавлено: Пн май 11, 2009 14:29 
Не в сети

Зарегистрирован: Пн май 11, 2009 11:22
Сообщений: 7
Откуда: Череповец
Доброго времени суток!

Имеем DFL-260, 2.20.03.08-8260, три пробные лицензии были активированы неделю назад. На первый взгляд мне показалось, что IDP - хорошая игрушка для интеллектуала, настраивать эту подсистему придется достаточно долго, зато с антивирусом должно быть все легко и просто. Не тут-то было.… В локальной сети около 40 ПК, Интернет используется достаточно интенсивно, а в логах ни одной записи virus_found (ID: 05800001) за неделю нет. В пятницу после рабочего дня задержался, сходил на адрес http://meineipadresse.de/html/testvirus.php, скачиваю eicar.com, KAV 6.0 на моей машине начинает выдавать сообщения о вирусе, в логах DFL ничего нет. Скачиваю оттуда же eicar.zip, в логах DFL появляется долгожданное сообщение virus_found. Архив сохраняется битым, внутри него текст <h1>A virus has been detected</h1>. Эти опыты повторены были мною многократно, архив всегда вызывал адекватную реакцию DFL, eicar.com определился один раз из 20 (самая неприятная деталь, лучше бы ни разу). Прошли праздники, опыты были продолжены, но сегодня всякий раз оба вышеупомянутые файла очищались, KAV 6.0 на моей машине молчит, а в логах антивируса одни лишь надоедливые excluded_file
allow_data_without_scan о gif’ах и jpeg’ах (кстати говоря, как эту бесполезность отключить?). В ip rule сервиса http-outbound-av-wcf у меня на закладке Log Settings стоит галка в Enable logging, Log with severity: стоит Default. Вот такая проблема, вопрос: как эту неадекватчину устранить?

Заранее признателен за ответы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 11:07 
Не в сети

Зарегистрирован: Пн май 11, 2009 11:22
Сообщений: 7
Откуда: Череповец
Пробовал предыдущую прошивку (август 2008 г.), результат тот же. Итак вопрос: это проблемы с прошивками или неисправность устройства? Ну никак не устраивает то, что значимые события не видны, а незначимые видны в изобилии. Просьба специалистов D-Link откликнуться!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 12:11 
Не в сети

Зарегистрирован: Пн май 11, 2009 11:22
Сообщений: 7
Откуда: Череповец
Что касается eicar, в логах фиксируется первое обнаружение вируса, при повторных скачиваниях с того же сайта в логах тишина, это удалось установить опытным путем (http://meineipadresse.de/html/testvirus.php, http://www.rexswain.com/eicar.html). Хотя с http://www.eicar.org/anti_virus_test_file.htm в логах всякий раз сообщение о вирусе. Так что таки непонятна логика, по которой DFL пишет в логи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 12:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Смотрите тут.

P.S.
Возможно у вас правило с активным антивирусом расположенно так, что не отрабатывает.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 13:35 
Не в сети

Зарегистрирован: Пн май 11, 2009 11:22
Сообщений: 7
Откуда: Череповец
Где смотреть - это понятно, тем более что у нас и служба Syslogd на сервере поднята. А правило - вверху в группе lan_to_wan, сервис http-outbound-av-wcf, действие NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вот в этом правиле на вкладке log включите логирование.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 11:36 
Не в сети

Зарегистрирован: Пн май 11, 2009 11:22
Сообщений: 7
Откуда: Череповец
Включено изначально, проблема в неадекватности (на мой взгляд) записей в лог антивируса (см. выше).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB