Перейти к содержимому


Фото
- - - - -

Внезапная проблема с SpIDer Gate

блокировка сайтов

  • Please log in to reply
37 ответов в этой теме

#1 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 03 Февраль 2014 - 15:14

Итак, в сети работает Dr. Web ES 6.0.4 с февраля 2013 года, на рабочих станциях установлен агент с компонентом SpIDer Gate. До недавнего времени всё работало без проблем: блокировался доступ к запрещённым сайтам. С сегодняшнего дня начались проблемы, блокируются абсолютно все сайты. Причём настройки SpIDer Gate не менялись, проблема обозначилась внезапно. Ежели добавить нужный сайт в "Белый список", доступ разблокируется.

Пример сообщения:

"URL заблокирован SpIDer Gate

Причина: Ошибка проверки Дата: ‎03.‎02.‎2014 ‏‎16:05"

Что посоветуете, в чём проблема?



#2 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 03 Февраль 2014 - 15:16

Временно отключил SpIDer Gate.



#3 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 03 Февраль 2014 - 15:23

Отчёт с одной из машин - в техподдержку.
Почтовый сервер Eserv тоже работает с Dr.Web

#4 Diana Lebedeva

Diana Lebedeva

    ССЗБ

  • Members
  • 1 054 Сообщений:

Отправлено 03 Февраль 2014 - 15:24

Вообще вам лучше обратиться к службу технической поддержки. Ну и без логов точно ничего нельзя сказать.


— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?

#5 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 03 Февраль 2014 - 15:30

Не проблема. Отправлять 2 файла логов: netfilter.log и spiderg3.log? Или ещё какие?



#6 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 03 Февраль 2014 - 15:49

Сейчас проблема есть?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 03 Февраль 2014 - 15:57

Сейчас всё в порядке, блокировки нет.



#8 kiberkot

kiberkot

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 03 Февраль 2014 - 17:28

Тоже самое было в это же время на нескольких машинах. Блокировались все сайты, кроме, почему-то, гугла.


Сообщение было изменено kiberkot: 03 Февраль 2014 - 17:29


#9 Sanych

Sanych

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 04 Февраль 2014 - 07:38

У нас так же было вчера, пока не отключил галку в "SpIDer Gate для рабочих станций Windows"

- Блокировать объекты: Непроверенные

 

иначе блокировало все сайты HTTP, зато HTTPS работали )))))

пробовал перезагрузку компа/сервера/службы DrWeb/обновление репозитория - не помогло

 

кстати обновление репозитория тоже идет не по безопасному протоколу (HTTP) и тоже не работает))



#10 sibesnv

sibesnv

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Февраль 2014 - 08:28

А у нас, просто сам Enterprise Server слетел, после этого обновления, и 50 ПК с агентами, умирают в лютых лагах, приходится выходить под локальным администратором удалять агенты утилитой  drw_remover... где-то помогает отключение в самом агенте Spider Gate(благо до того как упал сервак, было настроено, что юзеры могут отключать эту утилиту). Не которые машины не могут пере сохранять уже имеющиеся файлы, блокируя доступ к ним. Поддержка подозрительно долго молчит(наверное таких как мы много). Вообщем ни кому не советую попасть в такую ситуацию, как у нас. 

По идее централизованное управление антивирусами(агентами) должно упрощать жизнь,а на деле оно просто погасило почти всю корпоративную сеть ... 

При продлении лицензии будем думать об уходе от Dr.Web'а, а возможно переход просто на клиентские(отдельные лицензии), потому что как показала практика, можно разом, из-за какого-то одного обновления, погосить всю сеть и весь домен, со всеми вытекающими. 

P.S. Мне жаль в данный момент службу тех. поддержки, т.к. они в такой же ситуации как и я. А отделу который занимается выпуском обновлений (репозиторий) оценка - кол. 



#11 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 04 Февраль 2014 - 08:37

В подчинённых конторах проблема осталась, пытаемся обновить репозиторий на их подчинённых антивирусных серверах.



#12 sibesnv

sibesnv

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Февраль 2014 - 08:56

Вообщем у кого не запускается сам ES(а без него обновление репозиторий не возможно), нужно удалить агента на этой машине где установлен сам ES, после этого начинают делаться и отчёты утилитой dwsysinfo, и ES запускается исправно, соответственно появляется возможно обновить репозитории, или на крайний случай выключить на всех агента Spider Gate, который наверное и является проблемой...

Сейчас будем тестировать ...

 

P.S. Выводы которые напрашиваются, не ставить агента на машину с ES, и увеличить интервал между обновлениями репозиторий, возможно на такие косяки и не попал бы раньше ... 



#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 060 Сообщений:

Отправлено 04 Февраль 2014 - 09:00

sibesnv, а отключение самозащиты не помогает?



#14 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 04 Февраль 2014 - 09:53

Самозащита здесь ни при чём. Агент с SpIDer Guard начинает грузить систему, прав на его отключение у пользователей нет, сервер не откликается. Да, и к тому же подчинённые сервера отвалились от главного.

#15 sibesnv

sibesnv

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Февраль 2014 - 09:58

2Alien

Абсолютно верно. 

Станции находятся в домене, юзвери не имеют право на отключение, благо до этого ES был настроен так, что, Spider Gate могут отключать юзеры, где-то помогало, где-то нет, если систему грузит гуард, то всё, только ремувер... пару агентов вообще загнулось, с табличкой вызова администратора. 

Кстати говоря заметил, что ПК с Windows 7 более-менее были юзабельны, и пережели все эти проблемы, слетели только агенты с ПК на Windows XP. 



#16 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 04 Февраль 2014 - 10:09

Так точно, хуже всего отреагировали ПК под Windows XP. Правда, в моей конторе никто не жаловался, как-то всё прошло без проблем, заметил лишь неадекватную работу SpIDer Gate, а вот в нижестоящих всё намного хуже... Выцепить не могу админов, аврал.


Сообщение было изменено Alien: 04 Февраль 2014 - 10:11


#17 Сергей Липецк

Сергей Липецк

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 04 Февраль 2014 - 14:56

Вчера 03.02.2014 примерно с 14-00 начался коллапс корпоративной сети.

Жуткие тормоза потом привели к BSOD'ам - STOP 0x0000007E (0xC0000005,...) с указанием на SPIDER.SYS.

Работаю в гос. органе. Данное жуткое событие полностью парализовало работу нашего управления.

Людей пришлось отпускать домой, т.к. принял решение вырубать абсолютно всё - компы, серваки, роутеры, свичи и пр.

Сначало было подозрение на червя, но сканеры разных антивирусов (в т.ч. с LiveCD и безопасного режима) ничего не нашли.

Помогло удаление агента через утилиту очистки от Dr.Web'a, т.к. сам сервак также был в дауне.

Сейчас используется 5-ая версия. ОС на ПК - Windows XP SP3. Сам сервер Dr.Web ES 5 стоит на Windows 2000 Server SP4.

Есть несколько компов под 7 и 8 - у них всё нормально оказалось. Т.е. поражаются XP, 2003, 2000.

Только после удаления самого Dr.Web-Agent с рядовых ПК и серверов стало возможно работать.

Пока был на работе, написал в поддержку вчера (точнее, сегодня:)) ближе к часу ночи, но молчок от них.

Звонил, называл номер запроса, но сказали, что имеют право в течение 48 часов отвечать.

Печаль.



#18 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Февраль 2014 - 15:00

5-я версия????

А зачем она Вам, просто чтобы было? O_o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 04 Февраль 2014 - 15:01

VVS, ваш возглас как-то помогает решить проблему?



#20 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Февраль 2014 - 15:08

VVS, ваш возглас как-то помогает решить проблему?

Да, ибо в 5-ой версии другой движок и базы, поэтому я не уверен, что проблема вообще имеет отношение к этой теме.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: блокировка сайтов