PfSense 2.3.2 ClamAV Bypass nasıl yapabilirim?
-
Merhaba. PfSense üzerinde yeni çalışmaya başladım.
Sürüm: 2.3.2
Kullanılan paketler :
squid 0.4.22
squidGuard 1.14_3
Sanırım önceki PfSense sürümlerinde antivirüs HAVP olarak ayrı yapılandırılıyormuş.
Bu sürümde squid içerisinde geldiğini görmekteyim hatam var ise düzeltin lütfen.
Kurulumu gerçekleştirdim. Content filter çalışmakta.
Antivirus aktif ettim ve clwarn.cgi dosyasını kendime ait olan bir domaine ftp üzerinden upload ederek yerleştirdim ve Antivirus bölümünde Redirect URL alanına URL yazdım. PfSense üzerinde bu işlem olabiliyorsa bile nasıl olduğunu bilmiyorum.Bir dosya indirmek istediğim zaman aşağıdaki mesajı görmekteyim.
Indirme işlemi yapmak istediğim URL'nin bypass olmasını istiyorsam nasıl bir işlem yapmalıyım.
Squid Proxy Server alanında ACLs bölümünde WhiteList kutusu içerisine URL belirtmeme rağmen engellemeye devam etmekte, sanırım bu bölüm doğru yer değil.–---------
SquidClamav 6.10: Virus detected!
The requested URL http://downloads.winsetupfromusb.com/WinSetupFromUSB-1-7.exe contains a virus
Virus name: Win.Trojan.Fujacks-439This file cannot be downloaded.
Origin: 192.168.7.30 / -
Sorun çözülmüştür.
Services > Squid Proxy Server > Antivirus > Show Advanced Options > squidclamav.conf ayarları içerisine.
#Whitelist (aciklamasi)
whitelist .domainadi.com
whitelist .domainadi.*yazıp işlemi kaydettikten ve web browser cache temizledikten sonra indirme işlemi başladı.