Текущее время: 03 май 2025 02:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Что закачивает наружу антивирус?
СообщениеДобавлено: 29 дек 2011 03:27 
Аватара пользователя
Не в сети

Зарегистрирован:
27 авг 2010 06:11
Сообщения: 143

Награды:

Активист форума
Пришло в голову заглянуть в раздел НаноАнтивируса в логах Аутпост Файрвола в окне "Сетевая активность".
Нахожу там:
-- Отдано: 113 мб
-- Получено: 115 мб

Вопрос - что там такого и куда отдаёт так много Нано Антивирус?
Обычно при скачивании чего-либо проверочные пакеты занимают объём примерно пятую-десятую часть скачанного, но не равны же..
Лично я ничего в службу техподдержки не отправлял.
Карантин пустой.

Правда, при более внимательном взгляде обнаружил, что каждому скачанному куску с удалённого адреса сервера соответствует некая отдача такого рода:
localhost:loopback с практически теми же числами байт, только переставленными местами отдачи и принятия..


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 дек 2011 12:02 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, White_Wolf.

Это результат работы веб-сканера. Кратко принцип работы:
  1. драйвер перехватывает обращения приложений на HTTP-порты удаленного сервера;
  2. антивирус устанавливает соединение с удаленным сервером, HTTP-поток прогоняет через себя, проверяя на наличие заразы;
  3. проверенный HTTP-поток антивирус передает дальше приложениям, выступая в роли сервера.

Таким образом, отображаемый входящий трафик - то, что антивирус скачал из интернета, а исходящий - то, что антивирус передал приложениям. Эти значения будут примерно равны.

P.S.: подключения localhost:loopback - это подключения между приложениями на локальной машине.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 дек 2011 19:12 
Аватара пользователя
Не в сети

Зарегистрирован:
27 авг 2010 06:11
Сообщения: 143

Награды:

Активист форума
Точно, не подумал про веб-защиту, раньше ведь не было..
Благодарю за ответ!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 30 дек 2011 02:18 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Дополнительный вопрос.
Предыстория.
Есть клиент. Сеть магазинов. При открытии магазина для связи устанавливается Диал-Ап. Для почты используется программа The Bat!. Антивирус - симантек. Столкнулись с проблемой. В The Bat! настроено при отправке почты автоматический дозвон и автоматический разрыв связи при успешном завершении сеанса. Так вот проблема кроется в следующем:
1) Отправка письма.
2) The Bat! делает дозвон к провайдеру. И обрыв через пару минут. Письма не отправляются.
Нашли причину: симантек отправляет письмо сначала для проверки на своем сервере. проверка проходит успешно, вирусов не обнаружено. The Bat! получает ответ от сервера симантека, что сеанс закончен успешно и разрывает диал-ап соединение.
Решение - для нормальной отправки писем сносится к чертям антивирус.
Собственно вопрос - как в подобной ситуации ведет себя НаноАВ?
PS К сожалению проверить на практике, лично мне, не представляется возможности. С тем клиентом уже не работаем. А дома как то с диал-ап-ом не сложилось :-) Но ситуация интересная и может еще кое где встретиться. Хотелось бы услышать что нибудь конкретное по данной теме.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 30 дек 2011 18:15 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
Viha, здравствуйте. Попробую ответить на ваш вопрос.
В данный момент веб сканер не проверяет почтовый трафик. Но этот функционал уже запланирован и будет добавлен в ближайшем будущем.
Если отталкиваться от вашего описания поведения симантека, то наш антивирус будет вести себя по-другому. The Bat отправит письмо. Оно будет отправлено на почтовый сервер после того, как будет просканировано нами. Ответное письмо также будет просканировано нами, после чего будет передано TheBat.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 31 дек 2011 12:44 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Если я правильно понял - Вы будете получать всю почту от почтового клиента, проверять на наличие вирусов, а затем уже рассылать по нужному адресу?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 05 янв 2012 09:45 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
Верно, весь почтовый трафик будет идти через нас как наружу, так и изнутри.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB