Принципы работы

Компонент позволяет выполнять по запросу от внешних приложений проверку на наличие угроз как содержимого файлов, расположенных в локальной файловой системе, так и непосредственно потоки данных, передаваемые внешним приложением через сокет. Кроме того, компонент может проверять содержимое файлов, для которых внешнее приложение передало через сокет отрытый дескриптор.

Проверка файла по переданному дескриптору осуществляется только через локальный UNIX-сокет.

Если внешнее приложение предоставило путь к файлу в локальной файловой системе, компонент передает задание на проверку этого файла компоненту проверки файлов Dr.Web File Checker, иначе он передает данные, полученные от приложения через сокет, агенту распределенной проверки Dr.Web Network Checker.

По умолчанию компонент не запускается автоматически при старте Dr.Web для почтовых серверов UNIX, чтобы обеспечить его запуск, необходимо выполнить не только его включение настройкой Start, но и определить не менее одной точки подключения. После запуска компонент ожидает поступления запросов от внешних приложений на проверку указанных файлов или потоков передаваемых данных. В настройках можно определить набор различных точек подключения внешних приложений, указав для каждой свои собственные настройки проверки.

В качестве внешних приложений могут выступать и непосредственно серверы электронной почты (такие как Postfix и Exim), если они оснащены модулем интеграции с clamd. Подробнее см. в разделе Интеграция с внешними приложениями.

Обнаруженные угрозы не нейтрализуются средствами Dr.Web для почтовых серверов UNIX, внешнему приложению только возвращается результат проверки. Таким образом, внешнее приложение само несет ответственность за нейтрализацию обнаруженной угрозы.