
Что-то оно начало жрать процессор и странно себя вести (FreeBSD-6.2) И вроде и работает, а вроде - просто какое-то полуживое, по tcp не реагирует практически. -- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 03:01:33AM +0200, Paul Arakelyan
0.90? Увы. Сейчас опять вернулись детские болезни кламава. Придется обкладывать деглюкаторами... :) =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

[netch: переслано с левого адреса. пишите с подписанных адресов!] Victor Forsyuk wrote:
Аналогичная фигня. C 0.90.1, вроде, попроще. Сайт кламава так прямо и указывает на трудности с FreeBSD и OpenBSD в версии 0.90. Говорят, поправили. Третий день стоит 0.90.1. Пока ничего. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 08:26:46AM +0200, Victor Forsyuk wrote:
Единственно, что добавило живости процессу - увеличение MaxThreads до "заоблачно-максимально-нужного" - ну, типа 100, если больше 90 не нужно. Хотя бы на PING на порту 3310 реагирует мгновенно, а не через 10 минут. А в syslog что-то не заметил, чтоб писало... Но сканит тормозно - просто ужас, хотя 20%idle на двухядерном проце остаётся. Товарищи линуксоиды - у вас такая же фигня с кламавом новым? Думаю, что тормоза как-то связаны с тем, что clamdscan отдаёт файл (т.е. путь к файлу), а не скармливает поток. Или кто-то устроил быстро-бесконечный цикл... Прийдётся писать самопальный аналог кламдскан, наверно. -- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Привет! On Sun, 4 Mar 2007, Victor Forsyuk wrote:
Да, а я даже (на фоне непадучести 0.87-0.88) было зауважал авторов ;) Исходя из того, что у 0.88 уровень функциональности f-level=10, а у текущих баз 14 - они таки много добавили/поменяли кода, наверное, не сильно его тестируя (а зачем? есть же community ;). Спасибо за предупреждение, стоит наверное с апгрейдом повременить (случаев ненахождения 0.88м почтовых вирусов пока не наблюдал). Sincerely, Dmitry -- Atlantis ISP, System Administrator e-mail: dmitry@atlantis.dp.ua nic-hdl: LYNX-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Sun, Mar 04, 2007 at 03:01:33, unisol wrote about "[uanog] Clamd опять что-то шизеет":
P.S. Может, ты бы в более адекватные теме места писал?;)) -netch- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Не знаю что и где глючит но если виставить - ScanArchive no проблема исчезает. По крайней мере так оно на всех серверах фревих серверах где клам стоит. Версии Фри 6.х. Под линуксами обновлять слам пока расхотелось... Valentin Nechayev wrote: VN> Sun, Mar 04, 2007 at 03:01:33, unisol wrote about "[uanog] Clamd опять что-то шизеет": VN> VN> > Что-то оно начало жрать процессор и странно себя вести (FreeBSD-6.2) VN> Что-то надо полечить. VN> > И вроде и работает, а вроде - просто какое-то полуживое, по tcp не VN> > реагирует практически. VN> Полечишь - будет практически реагировать. VN> VN> P.S. Может, ты бы в более адекватные теме места писал?;)) VN> VN> VN> -netch- VN> =================================================================== VN> uanog mailing list. VN> To Unsubscribe: send mail to majordomo@uanog.kiev.ua VN> with "unsubscribe uanog" in the body of the message =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 02:51:50PM +0200, Vitalij Satanivskij wrote:
а вот под линуксами проблем как раз и нет. Я не проверял, но источнику доверяю. Под фрей ничего не полечили. Насколько я понял рекомендации - надо перейти на девел ? Страшновато на продакшин выставлять. Помоему, проще жить на clamav-0.88.7_1 -- ------------------------------------------------------------------------------- Vasiliy P. Melnik VPM-RIPE, VPM-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 05:55:34PM +0200, basil@gu.net wrote:
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Щас, у меня нету вагона серверов. ну меня особо этот вопрос не беспокоит - машина нормальная, почты не много, ничем другим сервер не нагружен. Вобщем - меня не особо напрягает, но угнетает сама ситуация: Поломали и не чинят. Зачем дополнительная функциональность, если оно не работает ? P.S. кстати, насколько я понял таки проблемы именно с фрей. -- ------------------------------------------------------------------------------- Vasiliy P. Melnik VPM-RIPE, VPM-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Mon, Mar 05, 2007 at 01:56:20PM +0200, basil@gu.net wrote:
угнетает сама ситуация: Поломали и не чинят. Меня вот угнетало несовместимость форматов конфигов :).
P.S. кстати, насколько я понял таки проблемы именно с фрей. Дык потому и не чинят :).
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 05:55:34PM +0200, basil@gu.net
Под линуксами обновлять слам пока расхотелось...
а вот под линуксами проблем как раз и нет.
Увы, есть.
Страшновато на продакшин выставлять. Помоему, проще жить на clamav-0.88.7_1
Ну, или жить на старом или таки жить на самом свежем, обложенном мониторилками и перезапускалками. Второй вариант хорош тем, что так ты сам, а не с чужих слов, будешь знать, когда clamav стабилизируется... =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Mon, Mar 05, 2007 at 10:05:57PM +0200, Victor Forsyuk wrote:
Тока шо устроил DoS - clamdscan --quiet uanog & И так раз 50. uanog - это mbox с рассылкой, - 5МБ на данный момент. Итого надо это разобрать по письмам и посканить. Короче - DoS славный получился - проц ы ауте, но не так, как с фрёй, место чуть не кончается, короче - вроде б и "капут" - но ничего, разгреблось - всё проверило и снежный ком из кучи clamd рассасываться начал. CPU states: 96.8% user, 0.0% nice, 2.4% system, 0.8% interrupt, 0.0% idle Вот так выглядит загрузка двухядерного P4 3GHz.
Страшновато на продакшин выставлять. Помоему, проще жить на clamav-0.88.7_1 "Зубов бояться - в лес не ходить" :)). В jail их всех надо...
а не с чужих слов, будешь знать, когда clamav стабилизируется... "Это у них учатся на компьютерах, а у нас - на ошибках" :).
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Sun, Mar 04, 2007 at 03:01:33AM +0200, Paul Arakelyan wrote:
http://docs.freebsd.org/cgi/getmsg.cgi?fetch=37488+0+archive/2007/freebsd-st... -- Kind Regards, Alexander Shikoff AMS1-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Накатил час назад до clamav-0.90_3 - работает. Настройки не трогал, т.е. MaxThreads явно не 1. Пока работает. Alexander Shikoff пишет:
-- Dmitry A.Deineka DAD1-UANIC DD518-RIPE iTL Company, Kharkov UA phone: +380 57 7630001 http://www.itl.ua fax: +380 57 7630004 =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Mon, Mar 05, 2007 at 12:54:02PM +0200, Valentyn Klindukh wrote:
Поставьте MaxThreads 1000 Шютка. Но идея в том, чтоб потоков хватало "с запасом" - т.е. по числу одновременных сессий+запас. Я так уже сутки наверно живу. И ходить в clamd по tcp тоже стоит, похоже. (что-то мне кажется 3.14$$%ц какой кривой софтваре я сваял для этого). -- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Я пытался это регулировать выставлением например clamav_milter_flags="--max-children=20" и MaxThreads 30. Логика в этом есть? =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Dmitry A.Deineka wrote:
Накатил час назад до clamav-0.90_3 - работает. Настройки не трогал, т.е. MaxThreads явно не 1.
Пока работает.
У меня, кстати, тоже. Уже больше суток без проблем. ryzh@irving:~>ll /var/db/pkg/ | grep -i clam drwxr-xr-x 2 root wheel 512 4 мар 22:05 clamav-0.90_3 ryzh@irving:~>uname -srm FreeBSD 5.5-RELEASE-p9 i386 -- ryzh-uanic =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Работают clamav-0.90_3, один на 6.2-STABLE, второй на 5.5-STABLE. Неидеально и тормознутее, чем 0.88, но работают. Коллеги, никто не замечает у них memory leak ? Разъедаются до 130-140 Мег со временем. Профилактически перестартовал сегодня обоих, но осадок остался =) Anton Tolchanov пишет:
-- Dmitry A.Deineka DAD1-UANIC DD518-RIPE iTL Company, Kharkov UA phone: +380 57 7630001 http://www.itl.ua fax: +380 57 7630004 =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Valentyn Klindukh пишет:
Будем ждать и наблюдать.
-- Dmitry A.Deineka DAD1-UANIC DD518-RIPE iTL Company, Kharkov UA phone: +380 57 7630001 http://www.itl.ua fax: +380 57 7630004 =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Wed, Mar 07, 2007 at 01:20:29PM +0200, Dmitry A.Deineka wrote:
28955 за вчера.
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Wed, Mar 07, 2007 at 01:00:33PM +0200, Valentyn Klindukh wrote:
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Wed, Mar 07, 2007 at 12:58:29PM +0200, Dmitry A.Deineka
Да их там дофига: http://svn.clamav.net/svn/clamav-devel/trunk/ChangeLog =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Mon, Mar 05, 2007 at 10:31:16AM +0200, Alexander Shikoff wrote:
Оно не "locks up", оно просто тормозит, шо торба. Количество threads надо поставить заоблачным (ну, скажем на 10 больше, чем smtp сессий одновременных) - тогда только странная загрузка проца и куча процессов (ну - типа smtpd+sh+clamdscan на каждую сессию - у меня вызывается что-то а-ля system("clamdscan somefile"), хотя можно "вкрутить" функционал в smtpproxy), но почта нормально ходит. Надо бы логгинг времени сканирования прикрутить... Это - а что в линуксах с sendfile() - правда не того? (и типа sendfile(infile,sdata,0,0,0, &sent_bytes,0); не заведётся?) -- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Hi, UANOG! On Mon, Mar 05, 2007 at 12:56 +0200, Paul Arakelyan wrote:
Нет.
(и типа sendfile(infile,sdata,0,0,0, &sent_bytes,0); не заведётся?)
Именно в таком виде -- точно не заведется:
SENDFILE(2) Linux Programmer's Manual SENDFILE(2)
NAME
sendfile - transfer data between file descriptors
SYNOPSIS
#include
participants (12)
-
Alexander Shikoff
-
Anton Tolchanov
-
basil@gu.net
-
Dmitry A.Deineka
-
Dmitry Pryanishnikov
-
Nikitin Oleg
-
Paul Arakelyan
-
Valentin Nechayev
-
Valentyn Klindukh
-
Victor Cheburkin
-
Victor Forsyuk
-
Vitalij Satanivskij