Am configurat c-icap-server și squidclamav pentru a oferi un serviciu de scanare a malware bazat pe rețea pentru aplicațiile mele. Cu toate acestea, pare să funcționeze numai atunci când pot trimite întregul conținut în previzualizare și pot seta în mod explicit un EOF.
Monitorizez traficul cu:
ncat -lkv 127.0.0.1 4040 -c 'tee /dev/stderr | ncat -v 127.0.0.1 1344 | tee /dev/stderr'
Cu clientul meu folosind o codificare normală în bucăți...
Ncat: versiunea 7.80 ( https://nmap.org/ncat )
OPȚIUNI icap://127.0.0.1/squidclamav ICAP/1.0
Gazdă: 127.0.0.1
Agent utilizator: colin-529fd716d560d2cd0b920629638f3161
Încapsulat: null-body=0
Ncat: Conectat la 127.0.0.1:1344.
ICAP/1.0 200 OK
Metode: RESPMOD, REQMOD
Serviciu: server C-ICAP/0.5.3 - Serviciu SquidClamav/Antivirus
ISTag: CI0001-1-squidclamav-10
Transfer-Previzualizare: *
Opțiuni-TTL: 3600
Data: miercuri, 01 decembrie 2021 14:47:20 GMT
Previzualizare: 1024
Permite: 204
X-Include: X-Client-IP, X-Server-IP, X-Authenticated-User, X-Authenticated-Groups
Încapsulat: null-body=0
RESPMOD icap://127.0.0.1/squidclamav ICAP/1.0
Gazdă: 127.0.0.1
Agent utilizator: colin-529fd716d560d2cd0b920629638f3161
Permite: 204
Previzualizare: 69
Încapsulat: res-hdr=0, res-body=126
HTTP/1.0 200 OK
Data: miercuri, 01 decembrie 2021 14:47:20 +0000
Ultima modificare: miercuri, 01 decembrie 2021 14:47:20 +0000
Lungimea conținutului: 69
45
(EXPULGAT)
0;
ICAP/1.0 408 Solicitare expirare
Server: C-ICAP/0.5.3
Conexiune: aproape
ISTag: CI0001-1-squidclamav-10
Ncat: 446 octeți trimiși, 458 octeți primiți în 0,02 secunde.
Cu toate acestea, cu un EOF icap explicit în previzualizare...
...
Lungimea conținutului: 69
45
(exprimat)
0; ieof
ICAP/1.0 200 OK
Server: C-ICAP/0.5.3
Conexiune: păstrați-vă în viață
ISTag: CI0001-1-squidclamav-10
X-Virus-ID: Eicar-Signature
X-Infecție-Găsit: Tip=0; Rezoluție=2; Amenințare=Eicar-Semnătură;
Încapsulat: res-hdr=0, res-body=418
HTTP/1.0 307 Redirecționare temporară
Locație: http://proxy.domain.dom/cgi-bin/clwarn.cgi?url=(null)&source=(null)&user=(null)&virus=stream: Eicar-Signature FOUND
Server: C-ICAP
Conexiune: aproape
Tip de conținut: text/html
Limbă de conținut: en
X-Virus-ID: Eicar-Signature
X-Infecție-Găsit: Tip=0; Rezoluție=2; Amenințare=Eicar-Semnătură;
Prin: ICAP/1.0 dev-i01-pg-av.bip (C-ICAP/0.5.3 Serviciu SquidClamav/Antivirus)
0
Am redactat conținutul fișierului trimis pentru a evita ca această postare să provoace alerte. Toate sfârșiturile de rând sunt \r\n.
Un timeout pare puțin probabil.Primesc același comportament (în afară de mesajele cu virus) cu un fișier neinfectat.
Conexiunea socket este încă deschisă de client atunci când serverul returnează eroarea 408.