Принципы работы

В этом разделе

Типы подключений

Режимы работы

Услуги

Удаленное сканирование файлов (Engine)

Передача файлов на проверку (File)

Проверка URL (Url)

Dr.Web MeshD играет роль посредника, обеспечивающего взаимодействие между узлом, на котором установлен Dr.Web Gateway Security Suite, и другими узлами облака.

Типы подключений

При работе Dr.Web MeshD использует подключения следующих типов:

Клиентские (сервисные) используются Dr.Web MeshD для подключения к нему других узлов облака, которые являются клиентами услуг, предоставляемых данным узлом.

Компоненты Dr.Web Gateway Security Suite, работающие на узле и использующие услуги, предоставленные облаком, подключаются к Dr.Web MeshD, работающий на этом же узле, через локальный Unix-сокет. Клиентское подключение при этом не используется.

Партнерские (одноранговые) используются Dr.Web MeshD для взаимодействия с равноправными (в рамках некоторой услуги) узлами-партнерами облака. Обычно подобные горизонтальные связи используются для масштабирования и распределения нагрузки при взаимодействии с облаком, а также синхронизации состояния узлов облака.

Восходящие используются Dr.Web MeshD для подключения данного узла в роли клиента к узлам облака, предоставляющим услуги (например, передача файлов на проверку и т. д.).

Использование подключений всех трех типов настраивается для разных услуг облака независимо друг от друга. При этом один и тот же узел может быть настроен как сервер для обслуживания клиентских запросов в рамках одной услуги (например, проверки URL) и как клиент — в рамках другой услуги (например, удаленного сканирования файлов).

В рамках облака узлы осуществляют взаимодействие по защищенному протоколу SSH, т. е. все стороны в рамках каждого межузлового взаимодействия всегда взаимно аутентифицированы. Для аутентификации используются узловые ключи (host keys) согласно RFC 4251 . Клиентское подключение от локального компонента всегда считается доверенным.

Режимы работы

Dr.Web MeshD может работать как в режиме демона, так и запускаться по запросам от других компонентов Dr.Web Gateway Security Suite, расположенных на локальном узле. Если Dr.Web MeshD настроен на обслуживание клиентских подключений (параметр ListenAddress не пуст) и активирована возможность оказания хотя бы одной из услуг, Dr.Web MeshD запускается как демон и ждет подключения со стороны клиентов.

Если Dr.Web MeshD не настроен на обслуживание клиентских подключений (параметр ListenAddress пуст) и запросы к нему отсутствуют в течение периода времени, указанного в параметре IdleTimeLimit, работа компонента автоматически завершается.

Услуги

Удаленное сканирование файлов (Engine)

Данная услуга позволяет использовать Dr.Web Scanning Engine для проверки удаленных файлов: узлы, работающие в роли клиентов, отправляют файлы на проверку на серверный узел, а серверные узлы предоставляют услугу по проверке файлов, отправленных клиентскими узлами. Типовые настройки клиента следующие:


[MeshD]
EngineChannel = On
EngineUplink = <адрес сервера>
ListenAddress =

На узле, выполняющем роль локального сервера сканирования, заданы следующие настройки:

EngineChannel = On
EngineUplink =
ListenAddress = <адрес>:<порт>

Здесь <адрес сервера> в восходящем соединении клиента должен указывать на те <адрес> и <порт>, которые используются серверным узлом для организации клиентских подключений.

Передача файлов на проверку (File)

Данная функциональность не используется (функция удаленного сканирования оказывается в рамках услуги Engine).

Проверка URL (Url)

Данная услуга предназначена для проверки URL на принадлежность к потенциально опасным и нежелательным категориям: узлы, выступающие в роли клиентов, отправляют URL для проверки на серверный узел. Типовые настройки клиента следующие:


[MeshD]
UrlChannel = On
UrlUplink = <адрес сервера>
ListenAddress =

На узле, выступающем в качестве сервера для проверки URL, заданы следующие настройки:

UrlChannel = On
UrlUplink =
ListenAddress = <адрес>:<порт>

Здесь <адрес сервера> в восходящем соединении клиента должен указывать на те <адрес> и <порт>, которые используются серверным узлом для организации клиентских подключений.