Hi.
Na serveri (momentalne FreeBSD 5.4) nám bezia NOD spolu s ClamAV-om uz cca 2 roky.
Nepoužívame verziu Nod-u pre mailserver ale standardnu fileserverovsku verziu + amavis.
Za tie dva roky boli 4 prípady, ked NOD detekoval vírus a ClamAV nie. Dva krát to bolo sposobene neaktualizaciou ClamAV aplikácie. Teraz používame portupgrade a je to OK.
Za tie dva roky boli 2 prípady kedy nod vyhodnotil prílohu ako virus, hoci to virus nebol.
Najvacsi problem ClamAV v spojeni s amavis je neuveritelna pomalosť pri scanovani komprimovanych priloh ktore obsahuju velke mnozstvo suborov (napr. 14MB subor obsahujuci cca. 300 suborov (xls,mdb)). Nod takýto súbor skontroluje za niekolko sekund (radovo 30) clamavu to trva aj 15 min. (ako server pre nasu malu firmu pouzivame stroj s CPU Via Eden 533MHz, 256MB RAM). Ak si nenastavite smtp server aby pockal, tak tu spravu neodoslete....
OnAccess scaner nepoužívame. Nepotrebujem do jadra strkat volajake cudne moduly...
Rotovanie logov riešime systémovými prostriedkami.
Príjemnou vlastnostou NOD-u je, ze vie stahovat vzorky a vytvarat mirror pre windows stroje v sieti.
BYE