<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kocmuk.ru блог &#187; antivirus</title>
	<atom:link href="http://kocmuk.ru/category/software/antivirus-software/feed/" rel="self" type="application/rss+xml" />
	<link>http://kocmuk.ru</link>
	<description>My own personal playground</description>
	<lastBuildDate>Fri, 20 Jan 2012 19:04:13 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Обновлены хелперы для CGP</title>
		<link>http://kocmuk.ru/2010/10/02/cgp-plugins-updated/</link>
		<comments>http://kocmuk.ru/2010/10/02/cgp-plugins-updated/#comments</comments>
		<pubDate>Sat, 02 Oct 2010 17:49:50 +0000</pubDate>
		<dc:creator>kocmuk.ru</dc:creator>
				<category><![CDATA[antispam]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[Coding]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[CGP]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[dnswl]]></category>
		<category><![CDATA[dspam]]></category>
		<category><![CDATA[findattach]]></category>
		<category><![CDATA[mailutils]]></category>

		<guid isPermaLink="false">http://kocmuk.ru/?p=585</guid>
		<description><![CDATA[После начала активного использования моих CGP-хелперов на Solaris&#160;&#8212; произвел небольшие правки. Обновились: clamav-cgp-m.c dnswl-cgp.c dspam-cgp.c findattach-cgp.c Общие обновления коснулись более корректной работы с трэдами. Под линуксом проблем не было, а вот под солярисом проявились. Так же в dspam-cgp.c появилась возможность указывать произвольное имя для X-Junk-Score заголовка. А в findattach-cgp.c добавлены инструкции для сборки под solaris и [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-586" title="Обновлены хелперы для CGP" src="http://kocmuk.ru/files/2010/10/update-150x133.jpg" alt="" width="150" height="133" align="left" />После начала активного использования моих <em>CGP</em>-хелперов на <em>Solaris</em>&nbsp;&mdash; произвел небольшие правки.</p>
<p>Обновились:</p>
<ul>
<li><a href="http://kocmuk.ru/download/clamav-cgp/">clamav-cgp-m.c</a></li>
<li><a href="http://kocmuk.ru/download/dnswl-cgp/">dnswl-cgp.c</a></li>
<li><a href="http://kocmuk.ru/download/dspam/dspam-cgp/">dspam-cgp.c</a></li>
<li><a href="http://kocmuk.ru/download/findattach-cgp/">findattach-cgp.c</a></li>
</ul>
<p>Общие обновления коснулись более корректной работы с трэдами. Под линуксом проблем не было, а вот под солярисом проявились. Так же в <em>dspam-cgp.c</em> появилась возможность указывать произвольное имя для <em>X-Junk-Score</em> заголовка. А в <em>findattach-cgp.c</em> добавлены инструкции для сборки под <em>solaris</em> и включен <em>chomp ()</em> для типов расширений.</p>
<p>Так же хочу обратить внимание, что вышел релиз <em><a href="http://www.gnu.org/software/mailutils/">GNU mailutils</a> <strong>2.2</strong></em> со всеми нужными изменениями, так что начиная с этой версии хелпер <em>findattach-cgp.c</em> работает нормально.</p>
<br/>
Метки: <a href="http://kocmuk.ru/tag/cgp/" rel="tag">CGP</a>, <a href="http://kocmuk.ru/tag/clamav/" rel="tag">clamav</a>, <a href="http://kocmuk.ru/tag/dnswl/" rel="tag">dnswl</a>, <a href="http://kocmuk.ru/tag/dspam/" rel="tag">dspam</a>, <a href="http://kocmuk.ru/tag/findattach/" rel="tag">findattach</a>, <a href="http://kocmuk.ru/tag/mailutils/" rel="tag">mailutils</a>
<br/>
<hr />
© Авторство и права принадлежат: <a href="http://kocmuk.ru">kocmuk.ru блог</a>, 2010.

]]></content:encoded>
			<wfw:commentRss>http://kocmuk.ru/2010/10/02/cgp-plugins-updated/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Find Attachments хелпер для CGP: обновление</title>
		<link>http://kocmuk.ru/2010/08/12/find-attachments-update/</link>
		<comments>http://kocmuk.ru/2010/08/12/find-attachments-update/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 15:11:25 +0000</pubDate>
		<dc:creator>kocmuk.ru</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[Coding]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[CGP]]></category>
		<category><![CDATA[findattach]]></category>

		<guid isPermaLink="false">http://kocmuk.ru/?p=469</guid>
		<description><![CDATA[Небольшое, но важное обновление хелпера поиска вложений для CGP: включено mu_message_destroy (). До этого оно было выключено по причине утечек памяти, которые вызывало. Но отсутствие mu_message_destroy () приводило к замусориванию /tmp директории. Сегодня в git версии mailutils появились исправления этих утечек и я включил mu_message_destroy (). После обновления findattach-cgp.c надо удалить мусор в /tmp: $ [...]]]></description>
			<content:encoded><![CDATA[Небольшое, но важное обновление <a href="http://kocmuk.ru/2010/06/08/find-attachments-cgp/">хелпера поиска вложений</a> для <em>CGP</em>:  включено <em>mu_message_destroy ()</em>.  До этого оно было выключено по причине утечек памяти, которые вызывало. Но отсутствие <em>mu_message_destroy () </em>приводило к замусориванию <em>/tmp</em> директории. Сегодня в <em>git</em> версии <em>mailutils</em> появились исправления этих утечек и я включил <em>mu_message_destroy ()</em>. После обновления <a href="http://kocmuk.ru/download/findattach-cgp/"><em>findattach-cgp.c</em></a> надо удалить мусор в <em>/tmp</em>:
<pre> $ rm /tmp/mu*</pre>
<br/>
Метки: <a href="http://kocmuk.ru/tag/antivirus/" rel="tag">antivirus</a>, <a href="http://kocmuk.ru/tag/cgp/" rel="tag">CGP</a>, <a href="http://kocmuk.ru/tag/findattach/" rel="tag">findattach</a>
<br/>
<hr />
© Авторство и права принадлежат: <a href="http://kocmuk.ru">kocmuk.ru блог</a>, 2010.

]]></content:encoded>
			<wfw:commentRss>http://kocmuk.ru/2010/08/12/find-attachments-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Find Attachments хелпер для CGP</title>
		<link>http://kocmuk.ru/2010/06/08/find-attachments-cgp/</link>
		<comments>http://kocmuk.ru/2010/06/08/find-attachments-cgp/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 16:07:30 +0000</pubDate>
		<dc:creator>kocmuk.ru</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[Coding]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[CGP]]></category>
		<category><![CDATA[findattach]]></category>

		<guid isPermaLink="false">http://kocmuk.ru/?p=445</guid>
		<description><![CDATA[После месячного тестирования решил опубликовать еще один &#171;хелпер&#187; для CGP: findattach-cgp.c Использовать этот &#171;хелпер&#187; можно для запрещение прохождения через почтовую систему определённых типов файлов. Например так, как описано на сайте РГУ. Работа фильтра сводится к поиску вложений в проходящих через него сообщениях. Фильтр добавляет в сообщение заголовок с расширением вложенных файлов. Например для *.exe вложений [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-449" style="margin-left: 10px; margin-right: 10px;" title="Find Attachments хелпер для CGP" src="http://kocmuk.ru/files/2010/06/attachments.png" alt="" width="256" height="256" align="left" />После месячного тестирования решил опубликовать еще один &laquo;хелпер&raquo; для <em>CGP</em>: <em><a href="http://kocmuk.ru/download/findattach-cgp/">findattach-cgp.c</a></em></p>
<p>Использовать этот &laquo;хелпер&raquo; можно для запрещение прохождения через почтовую систему определённых типов файлов. Например так, как <a href="http://wiki.rsu.edu.ru/index.php/Communigate_Pro#.D0.97.D0.B0.D0.BF.D1.80.D0.B5.D1.89.D0.B5.D0.BD.D0.B8.D0.B5_.D0.B8.D1.81.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.B8.D1.8F_.D0.BE.D0.BF.D1.80.D0.B5.D0.B4.D0.B5.D0.BB.D0.BD.D0.BD.D1.8B.D1.85_.D1.82.D0.B8.D0.BF.D0.BE.D0.B2_.D1.84.D0.B0.D0.B9.D0.BB.D0.BE.D0.B2">описано на сайте РГУ</a>.</p>
<p>Работа фильтра сводится к поиску вложений в проходящих через него сообщениях. Фильтр добавляет в сообщение заголовок с расширением вложенных файлов. Например для <em>*.exe</em> вложений будет добавлен заголовок: <em>&laquo;X-AttachExt: exe&raquo;</em>. Добавляется только один заголовок для каждого типа файлов.</p>
<p>По функционалу фильтр похож на фильтр от компании <em><a href="http://www.niversoft.com/products/cgscripts/pro#find_attachments">Niversoft</a></em>. Он написан на <em>C</em>, потому имеет высокую скорость работы.</p>
<p><br/>Читать дальше <a href="http://kocmuk.ru/2010/06/08/find-attachments-cgp/">Find Attachments хелпер для CGP</a></p>
<br/>
Метки: <a href="http://kocmuk.ru/tag/antivirus/" rel="tag">antivirus</a>, <a href="http://kocmuk.ru/tag/cgp/" rel="tag">CGP</a>, <a href="http://kocmuk.ru/tag/findattach/" rel="tag">findattach</a>
<br/>
<hr />
© Авторство и права принадлежат: <a href="http://kocmuk.ru">kocmuk.ru блог</a>, 2010.

]]></content:encoded>
			<wfw:commentRss>http://kocmuk.ru/2010/06/08/find-attachments-cgp/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Медленный антивирус для CGP или ClamAV не виноват</title>
		<link>http://kocmuk.ru/2009/09/05/cgp-clamav/</link>
		<comments>http://kocmuk.ru/2009/09/05/cgp-clamav/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 13:48:45 +0000</pubDate>
		<dc:creator>kocmuk.ru</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[CGP]]></category>

		<guid isPermaLink="false">http://kocmuk.ru/?p=306</guid>
		<description><![CDATA[Как известно для прикручивания антивируса ClamAV к CGP есть два открытых helper’а: clamav-cgp и cgpav. Есть еще один платный от  "Niversoft", но его мы рассматривать не будем. Как выяснилось, работают они не одинаково. При рассылке большого потока одинаковых сообщений, заметили, что письма уходят медленно&#160;&#8212; в среднем 1 в секунду. Анализ SMTP диалога отправки сообщений показал, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-307" title="Медленный антивирус для CGP или ClamAV не виноват" src="http://kocmuk.ru/files/2009/09/clam_av_logo-150x150.png" alt="clam_av_logo" width="150" height="150" align="left" /></p>
<p class="MsoNormal">Как известно для прикручивания антивируса <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>ClamAV</em></span><span lang="EN-US"> </span>к <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>CGP</em></span><span lang="EN-US"> </span>есть два открытых<em> <span style="mso-ansi-language: EN-US;" lang="EN-US">helper</span></em>’а: <a href="ftp://ftp.vsu.ru/pub/apps/CGP/clamav-cgp.c"><em>clamav-cgp</em></a> и <a href="http://program.farit.ru/index-rus.html"><em>cgpav</em></a>.</p>
<p class="MsoNormal"><span style="color: #c0c0c0;">Есть еще один платный от  <a href="http://www.niversoft.com/products/cgscripts/cgpclamav">"<em>Niversoft</em>"</a>, но его мы рассматривать не будем.</span></p>
<p class="MsoNormal">Как выяснилось, работают они <strong>не одинаково</strong>. При рассылке большого потока одинаковых сообщений, заметили, что письма уходят медленно&nbsp;&mdash; в среднем <strong>1</strong> в секунду. Анализ <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>SMTP</em></span> диалога отправки сообщений показал, что тормозит проверка антивирусом. <span style="mso-spacerun: yes;"> </span>При отключенном антивирусе трафик вырос до <strong>30</strong> писем в секунду.</p>
<p class="MsoNormal">Исследования показали, что сам антивирус не потребляет особо много ресурсов. Тогда возникла мысль про тормоза «прокладки» между <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>CGP</em></span><span lang="EN-US"> </span>и <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>ClamAV</em></span>. <span style="mso-spacerun: yes;"> </span>В это время у нас работал <em>cgpav</em>, решили попробовать <span style="mso-spacerun: yes;"> </span><em>clamav-cgp</em>. И о чудо, с новым <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>helper</em></span>`ом трафик вырос до <strong>15</strong> писем в секунду. Спасибо <strong>Andy Igoshin</strong>’у за замечательный продукт!</p>
<p class="MsoNormal">
<p class="MsoNormal">У себя я выложил слегка <a href="http://kocmuk.ru/download/clamav-cgp/">модифицированную «под себя» версию</a>:</p>
<ol>
<li class="MsoNormal">Добавлено отрезание <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>CGP</em></span>-ных заголовков перед отправкой письма на проверку к <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>ClamAV</em></span> (рекомендации Николая Варинова из рассылки mx.ru: <a href="http://mx.ru/Lists/CGatePro/Message/17475-P.txt">http://mx.ru/Lists/CGatePro/Message/17475-P.txt</a>).</li>
<li>Немного изменена логика работа <em><span style="mso-ansi-language: EN-US;" lang="EN-US">helper</span></em>’а. В случае каких-то внутренних проблем он <strong>всегда пропускает</strong> сообщение. В логи пишется диагностика ошибки.</li>
<li>Если <span style="mso-ansi-language: EN-US;" lang="EN-US"><em>ClamAV</em></span><span lang="EN-US"> </span>сообщает, что письмо инфицировано, то вместо молчаливого удаления сообщения, генерируется ответ с причиной: в сообщении &lt;<span style="mso-ansi-language: EN-US;" lang="EN-US"><em>YYYYY&gt;</em></span><span lang="EN-US"> </span>найден &lt;<span style="mso-ansi-language: EN-US;" lang="EN-US"><em>XXXXX</em></span><span lang="EN-US">&gt; </span>вирус.</li>
</ol>
<p class="MsoNormal"><strong>Комментарии к изменениям: </strong><br/>Читать дальше <a href="http://kocmuk.ru/2009/09/05/cgp-clamav/">Медленный антивирус для CGP или ClamAV не виноват</a></p>
<br/>
Метки: <a href="http://kocmuk.ru/tag/antivirus/" rel="tag">antivirus</a>, <a href="http://kocmuk.ru/tag/cgp/" rel="tag">CGP</a>
<br/>
<hr />
© Авторство и права принадлежат: <a href="http://kocmuk.ru">kocmuk.ru блог</a>, 2009.

]]></content:encoded>
			<wfw:commentRss>http://kocmuk.ru/2009/09/05/cgp-clamav/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

