Squid + ClamAV + i-cap: proxy de verificação para arquivos enviados?

6

Estou tentando configurar um servidor proxy de verificação de vírus especificamente para verificar os arquivos que estão sendo enviados. A varredura de moscas sendo baixada parece ser o caso de uso comum e parece estar bem documentada.

Não sendo um especialista em lula ou i-cap, estou usando as informações desses guias:

link link

O proxy A / V está funcionando como esperado para downloads de arquivos, mas não está funcionando para uploads de arquivos. O que estou perdendo?

Aqui está a configuração do i-cap do squid.conf:

icap_enable on
icap_send_client_ip on
icap_send_client_username on
icap_client_username_encode off
icap_client_username_header X-Authenticated-User
icap_preview_enable on
icap_preview_size 1024
icap_service service_req reqmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav
adaptation_access service_req allow all
icap_service service_resp respmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav
adaptation_access service_resp allow all

Deixe-me saber se há outras informações que eu possa fornecer para ajudar a entender o problema.

    
por Ryan Greget 03.02.2012 / 00:55

1 resposta

0

Eu acho que isso é uma limitação no c-icap. Esta referência é um pouco antiga, mas o principal desenvolvedor do c-icap diz:

It has to do with the way the data coded in POST requests. When the POST request will contain multipart form data will not work well.

Isso significa que os uploads não são bem suportados no c-icap. Parece que a única opção que você tem é substituir o c-icap por outro servidor ICAP, mas, da minha pesquisa, parece que todos os outros são bastante antigos ou abandonados.

    
por 19.02.2013 / 23:00

Tags