Решаю следующую задачу - скан антивирусом файлов, которые пользователь загружает на web-портал.
Конфиг такой:
KWTS 6.1, установлен на Ubuntu 18.04 LTS, триальная версия
Трафик пользователя приходит на nginx-ingress (для удобства обозначим как ssl.mydomain.tld), на ingress терминируется ssl, после чего, при загрузке фото, трафик перенаправляется в специальный локейшен.
Для этого локейшена, в качестве upstream сервера указан squid, который работает в режиме reverse proxy, с включенной ICAP-проверкой трафика, непосредственно самим ICAP-сервером выступает KWTS.
После проверки ICAP squid перенаправляет трафик на тот же ingress (но с доменом non-ssl.mydomain.tld), настройки которого абсолютно идентичны настройкам ssl.mydomain.tld, за исключением настроек ssl, их там нет, так как трафик ходит уже по внутренней сети.
Что ожидается получить:
Происходит корректная загрузка файлов, кроме зараженных
Что происходит на самом деле:
По непонятной причине, при загрузке некоторых файлов (например, больше 50 кб размером, но не только) KWTS отдает 500 ошибку. В логах, по крайней мере в GUI никаких записей об этом нет.
В интерфейсе KWTS нет отображения URL, домена, протокола и прочих параметров.
ICAP + Squid
in Kaspersky Endpoint Security для бизнеса
Posted
Привет!
Решаю следующую задачу - скан антивирусом файлов, которые пользователь загружает на web-портал.
Конфиг такой:
Что ожидается получить:
Что происходит на самом деле: