TOPへ
起票 2005.2.20/更新 2005.2.20
 目次へ  
   


ウィルスチェッカーを導入

 

 


※以下のソフト RAVはとても高性能でかつ、安価なものでしたが、MicroSoftに技術吸収され無くなってしまいました。
しかたなく別のもの ProScan というものを仕事では使ったりしています。ちょっと高いけど。

とりあえず記事だけ残しておきます。

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

MTA(qmail)にウィルスチェッカーを導入する(試用)

ウィルスメールが時々来ますね。私のところへはあくまで時々やってきます。
クライアントには対策ソフトを入れてあるのでまずは大丈夫です。
でも、できたらサーバーでなんとかしてくれたらいいなぁ と思いますよね。
これまではqmailに対応しているウィルスチェッカーはなかなか充実していなかったのですが、ここ最近、すこしずつ出てまいりました。
(流石にフリーのソフトはなさそうです)

でも、MTAに導入するウィルス除去ソフトはなかなかいい値段です。
50ユーザーくらいまでは初期費用20万円、毎年の更新費用が10万円弱、この辺が相場みたい。

最近の情報を調べてみると、なかなかよさそうなやつが出てるじゃないですか。
http://www.tips.co.jp/products/rav/rav.html
RAV for mailserver
ドメイン数で料金設定されていて、ドメイン2つまでは
 ・初期費 \65,800-
 ・年間の更新費 \13,160-
となかなかお安くなってます。(でも個人で導入するにはちょと高いですけどね)。
できれば会社でも使いたいのでついでに検討してみることにします。

疑問点を自分なりに整理してまとめました。

ドメイン2つって? ns.ayamizu.com と ayamizu.com という2つで消化されるみたいだからそれでちょうどOK。
バーチャルホスト宛のメールは? qmailの場合、バーチャルドメイン宛ののメールも最終的に主になるドメインのアカウントに集約されるので、そこでチェックが完了します。
更新時間は? ここが強い。1時間ごとにFTPで自動更新。最新のウィルスにも、多分最短で対応できるのではないでしょうか。
qmailとはどう関係するのかな? qmailは送信の時も受信の時もメールはqmail-queueというデーモンを通ります。そこを横取りする為にqmail-scannerというソフトを使う場合が多いのですが、このRAVは横取りする機能を含んでいるので何も用意する事はありません。インストーラーがqmail-queueをバックアプして、/opt/rav/bin/ravqmail というコマンドへのシンボリックに書き換えてくれます。
お試し期間は? 30日です。

ということで、30日の間、試してみることにしました。
上記のページよりhttp://www.ravantivirus.comに入り右の download に移り、表から Linuxi386とqmailの交点となるところに入ります。
当然sendmail仕様のものも使えますが私は試していません。

・必要な情報をやりとりして、圧縮してあるファイルをダウンロードします。
・解凍します。tar xzvf のコマンドです。
・3つのrpmをインストールするだけです。でもそれらを一気にinstall.shがやってくれるので
 該当ディレクトリで ./install.sh でOK ※でも・・・その前に!!
・qmail-sendを止めておかないとqmail-queueを書き換えられませんね。私の場合は
 ps aux | grep qmail で表示された qmail-sendのプロセスをIDの数字を
 kill xxxx
 と止めて実施してます。
・改めて ./install.sh を実行して 3番のメニューでfull installを。
・もし削除するときは、qmail-sendを止めてから uninstall.sh を選択して、3つのパッケージを順番に削除してあげればOKです。
cat /etc/opt/rav/domains とコマンドを打って最後の行あたりに domain = ns.ayamizu.com, ayamizu.comと表示されているか確認。
 なければ手打ちします。
・/etc/opt/rav/groups/global を開いて、admin_addr = という行を探して、今書いてあるアドレスのあとにカンマで続けて自分の管理用のアドレスを書いておくとベターです。
・あとは /etc/init.d/ravmail start で起動できます。自動起動のシンボリックは勝手にインストールされています。
・起動したらqmail本体も起動させればOKです。

これでしばらく試してみます。
あと、ウィルスを見つけると、送信者、受信者などに警告文が届きますが、この時点では英文です。正規ユーザーになると日本語のパッチがもらえます。

早速、迷惑メールのチェックがされて、klezがつかまりました。