This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ANY Content Protection config blocks ClamWin

i'm finding that ANY configuration of the Content Protection system is preventing ClamWin the shareware antivirus protection system from updating itself.  I've changed the profile to include different SP categories.  Nothing seem to allow the updates to take place.

The only way I can get it to work is to turn off the Surf Protection alltogether.

Another thing is the VERY strange logs for surf protection.  Here is an example of the logs that are associated with blocking this rather important traffic:

Please note that the result is "200"  while the reason is "". 
I'm not sure which is more informative for troubleshooting, but the result is clear.

2005:03:21-13:00:10 (none) contentfilter[6551]: Profile profile_0 starting for: protocol:'http', user:'', facility:'request', src_address:'10.1.0.2' RESULT:'200', REASON:'', LAST SCANNER:'/usr/lib/libcofs.so'
2005:03:21-13:00:22 (none) contentfilter[6553]: Profile profile_1 starting for: protocol:'http', user:'', facility:'response', src_address:'10.1.0.2' RESULT:'200', REASON:'', LAST SCANNER:'/usr/lib/libkav.so'

Has anyone else seen this?  What's the solution?  I'd like to continue to use the Surf Protection.


This thread was automatically locked due to age.
  • It appears that the antivirus site for ClamWin is identified as containing viruses in the Content Filter.  If one disables Virus Scanning on the profile, the updates work.

    I'm looking up the syntax on whitelist creation.  The explanation isn't in the new how-to on http proxy...  I'm sure I'll find it.
  • I can't find it.
    I've started a new threat on documenting the Cobion black/whitelists.  The docs indicate how to select a single host by dns name, but there's some different syntax for wildcards, e.g.- for whole domains.
     [:(]