Problema con p3scan
necrosoft
necrosoft at slacky.it
Sat Apr 30 06:22:09 CDT 2005
>Ciao ho un problema con p3scan,ho seguito la guida x l'installazione e
>configurazione,ma qnd lo lancio mi scive:/var/run/p3scan/p3scan.pid
>exists! Aborting! e il file virus-test passa tranquillo e pacifico.
>Questa sintassi è giusta?
>iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 110 -j REDIRECT
>--to-ports 8110
>
Per chi non lo sapesse p3scan è un tool pop3 per il trasparent proxy.
Ora io non lo uso direttamente ma ti posso dire:
1) crea il file /var/run/p3scan&p3scan.pid con un: $ touch p3scan
2) La sintassi di quel comando è corretta se non fosse che ho un dubbio
sulla logica. Nel senso: sull'8110 gira p3scan. Tu quando contatti un
server pop esterno lo fai con una porta tcp di origine casuale. Tu con
quella regola non mi pare gli stia dicendo la cosa giusta. Il concetto
è: quando voglio collegarmi ad un pop3 (verso la porta 110 quindi...) la
richiesta la redirigi alla porta 8110 dove c'è p3scan che si preoccupa
di portare a termine l'effettiva comunicazione e di passare eventuali
attachment all'antivirus di turno (ClamAV, Sophos, Panda etc..). Quindi
la regola potrebbe essere questa:
iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 110 -j REDIRECT --to-ports 8110
cioè le connessioni in uscita da eth0 (-o non -i) verso la 110 vanno
redirette verso la 8110. Ad ogni modo provale entrambe se ti resta il
dubbio e vedi quale funziona ma prima crea il file per il pid :D spero
di esserti stato di aiuto!
ciao!!
More information about the ubuntu-it
mailing list