Foi lançada recentemente a versão 2.2 do P3Scan, um servidor proxy de e-mail com anti-vírus com suporte a POP3 e IMAP, baseado no Pop3VScan (projeto parado a muito tempo). O P3Scan possui versões para Linux e um port para BSD, o P3Scan-PF.” A nota foi enviada por Douglas Tabajara (douglastabajaraΘgmail·com), que acrescentou este
link da fonte para maiores detalhes.
A instalação pelo rpm cria um script no /etc/rc.d/init.d que ao ser rodado no boot, ativa o binário do p3scan e insere regras no firewall Iptables para redirecionar a porta tcp 110 do Pop3 para a 8110 do P3scan, que por sua vez encaminha os emails para serem escaneados pelo Clamav ou outro antivirus presente neste gateway.
Estando o email limpo, ele é então liberado para o micro (estação de trabalho) da rede interna, caso contrário, o email infectado é eliminado (ou deixado em quarentena) e o destinatário recebe um aviso (em portugues - configurável) sobre o ocorrido, indicando inclusive o nome do virus e o endereço do remetente. Tudo isso ocorria sem nenhuma mensagem de erro e ao abrir o Thunderbird para receber os emails, eles chegavam normalmente. Então achei que estava funcionando.
Mas um dia descobri como enviar um virus de teste pra mim mesmo e para minha surpresa o virus (eicar) chegou, ou seja, algo não está funcionando.
Desconfio que as regras de firewall Iptables do script original do P3scan não estão funcionando para redirecionar as portas tcp. Tentei ignorar as regras do script e inseri regras semelhantes no meu script pessoal do Iptables e daí as mensagens não chegam mais.
Alguém instalou o P3scan e teve sucesso? Pode contar o segredo pra nós? Pois se funcionar, o negócio é bom demais!