- Offizieller Beitrag
Hier kannst du dir ein Virus per E-Mail schicken, da kannst du dir sogar einen Virus raus suchen.
http://www.testvirus.de/email/testvirus.htm
Gruß Sabine
Hier kannst du dir ein Virus per E-Mail schicken, da kannst du dir sogar einen Virus raus suchen.
http://www.testvirus.de/email/testvirus.htm
Gruß Sabine
Da kannst du dir auch Viren direkt runter laden und testen ob ClamAV anschlägt.
Schreibe mal ob der was gefunden hat !
Gruß Sabine
Habe mal einen Test gemacht auf der 2.2 ( Virus download ).
Geblockt wurde:
eicar2.zip
W32.Beagle.AV(At)mm.exe
W32.Netsky.P(At)mm.exe
Win32.Trojan-Proxy.gen.exe ,
Durch ging:
eicar.com
eicar.zip
Gruß Sabine
Zitat von "Sabine"Hier kannst du dir ein Virus per E-Mail schicken, da kannst du dir sogar einen Virus raus suchen.
http://www.testvirus.de/email/testvirus.htm
Gruß Sabine
Habe das mit verschiedenen PC`s über den Tag verteilt getestet.
Diese Seite funktionierte nicht, erkennt keine einzige E-mailadresse.
Die musst du wohl kaputt gemacht haben , Sabine ...
Habe es dann mit dieser Seite getestet :
http://www.heise.de/security/diens…ies-777839.html
Es war beruhigend zu sehen das die Endian sehr wohl auch in der V2.4.1die Viren blockierte.
Und ebenso schön war es zu sehen wie schwer es ist heutzutage eien Virus zu versenden bzw. zu bekommen , wenn alles paßt.
Ich lud mir ein paar ungefährliche Testviren herrunter die vom Symantec AV kassiet wurden.
Ohne AV kamen sie wenigstens durch.
Dann gelang es mir nicht diese per Mail weiterzusenden.
Entweder der SMTP-Server kassierte diese bereits beim Versand ein oder dann erst beim Empfang.
Dieses noch bei den Providern wie Arcor, Strato oder Puretec.
Und was die auffällig kurze Emailabrufzeit betrifft:
Es relativierte sich etwas und ist jetzt im Gegensatz zu der V2.4.0 unterschiedlich schnell.
Offenbar ist der Inhalt der E-Mail entscheidend wie lange es dauert.
Unterm Strich ist das E-mail abrufen doppelt so schnell geworden was angenehm ist.
Moin,
ich war erstaunt das der Scanner überhaupt was findet, bei meinem Tests vor einem Jahr war das noch ganz anders.
Ich habe den Scanner jetzt wieder eingeschaltet, mal sehen.
Gruß Sabine
Oh, ein neues Update für Snort !
Mal sehen ob es dann geht ?
Irgendwie nudelt sich bei mir immer die Gui zu Tode, wenn ich was einstelle.
Gibt es den Effekt bei euch auch ?
Gruß Sabine
jap hatte ich auch, des öfteren,
Starting Snort .. und ich warte und warte ..
parallel per SSH, hm Snort ist ja schon längst gestartet
Das macht die Gui nicht nur bei Snort sondern bei allen Diensten !
Ps. Regeln von Snort ließen sich jetzt Updaten !
Gruß Sabine
hey dann sind wir ja eine Stufe Richtung "funktioniert" nach oben geklettert
Jep, so kann ( muss ) es weiter gehen.
Mir fehlt immer noch meine Umgehung von den Proxy- Regeln ( Bypass the Proxy FILTER ).
Ich glaube das gibt es in der 2.4 nicht mehr. Aber das brauche ich !
Gruß Sabine
Jepp, das die GUI zickt ist hier auch so.
Dann lade ich einfach die Seite neu und sehe ja ob es ausgeführt wurde.
In der Regel klappen die Änderungen der Einstellungen trotzdem.
Und auch der SPAM-Filter arbeitet - sehe ich an diesem Spamfindeauszug:
pts rule name description
---- ---------------------- --------------------------------------------------
2.0 RCVD_SHORT_HELO Received: a short FQDN HELO (ex. example.com)
1.3 RCVD_IN_RP_RNBL RBL: Relay in RNBL,
https://senderscore.org/blacklistlookup/
[124.31.19.237 listed in bl.score.senderscore.com]
1.8 URIBL_BLACK Contains an URL listed in the URIBL blacklist
[URIs: king-777-play.ru]
1.7 URIBL_WS_SURBL Contains an URL listed in the WS SURBL blocklist
[URIs: king-777-play.ru]
1.9 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
[URIs: king-777-play.ru]
0.0 FSL_RU_URL URI: FSL_RU_URL
2.0 PYZOR_CHECK Listed in Pyzor (http://pyzor.sf.net/)
0.7 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
[124.31.19.237 listed in zen.spamhaus.org]
1.7 URIBL_DBL_SPAM Contains an URL listed in the DBL blocklist
[URIs: king-777-play.ru]
0.6 URIBL_SBL Contains an URL listed in the SBL blocklist
[URIs: king-777-play.ru]
0.0 T_URIBL_BLACK_OVERLAP T_URIBL_BLACK_OVERLAP
1.3 RDNS_NONE Delivered to internal network by a host with no rDNS
0.0 T_SURBL_MULTI1 T_SURBL_MULTI1
2.0 RCVD_FAKED_HELO Received: a faked HELO
Die Endian bemüht also immer noch die Blacklisten - trotzdem verdoppelte sich die Geschwindigkeit des E-mailsabrufen.
Ist ja mal was gutes.
Der DSL-Fehler ist aber nach wie vor enthalten.
DSL ist bei mir ja nur zu Backupzwecken angeschlossen.
Wenn ich das Netzwerkkabel zum DSL-Modem für ca. 5 Minuten unterbreche und wieder verbinde wird die Endian es nicht mehr schaffen eine DSL-Verbindung aufzubauen.
Es erfolgt ein ständiges Wiedereinwählen und IP-Wechsel des Providers - aber Endian merkt einfach nicht mehr das die Leitung schon längst steht.
Ein einfacher Modemauflegbefehl und schon würde es wieder funktionieren. Aber damit ist Endian überfordert.
moin ,
kann das sein das der dyndns updater nicht mehr geht nach dem update ?
kann das mal einer gegenprüfen.
gruß Alex
selbe Problem mit dyndns.org hier auch
Wilkommen bei der Beta 2.4.1 !
Gruß Sabine
Gelobet seiest du efw 2.2
dein wille geschehe
deine Apps funktionieren
deine Stabilität gib uns heute......
wenn ich mich nicht irre klappte das allerdings in der 2.4.1 dieser beta Version die wir bekommen haben
AMEN ….. du gibst uns was wir brauchen … und was auch funktioniert ..
Gelobet seiest du efw 2.2 ….. :lol:
kniet nieder !
Und sie läuft seit 2000 Jahren ….
sehr lange Laufzeit
hat eigentlich irgend jemand hier im Forum eine 2.4.1 stable Appliance ?