[Eisfair] clamav download timeout

Kay Martinen kay at martinen.de
Mi Okt 30 19:55:35 CET 2019


Hallo

Ein Ingrid-Update

Am 28.10.2019 um 20:55 schrieb Kay Martinen:
> ich hab clamav installiert und zuerst SSL Fehler bekommen beim
> update-versuch. Dann habe ich den Tip von Marcus umgesetzt mit dem
> zusätzlichem Zertifikat und dem update von Certs und CRL und danach
> bekomme ich nur timeouts beim download. Bei jedem von x versuchen immer
> nach 60 sekunden. Mit 'freshclam --no-dns' versucht klappt es auch nicht.
> 
> Ob das Temporäre überlastung des DL Servers ist oder fehlt hier noch was?

Temporär ist das offensichtlich nicht. Ich bekam inzwischen etliche
mails mit dem gleichen Inhalt wie hier:

> ERROR: Download failed (28) ERROR:  Message: Timeout was reached
> ERROR: getcvd: Can't download main.cvd from https://database.clamav.net/main.cvd
> ERROR: Download failed (28) ERROR:  Message: Timeout was reached
> ERROR: getcvd: Can't download main.cvd from https://database.clamav.net/main.cvd
> ERROR: Update failed for database: main
> ERROR: Database update process failed: Connection failed (5)
> ERROR: Update failed.

Reinstalliert hab ich's auch schon. Und beim Update-versuch kommt dann
das bei raus:

> Trying again in 5 secs...
> main database available for download (remote version: 58)
> ERROR: Download failed (28) ERROR:  Message: Timeout was reached ] 92.44MiB/112.43MiB
> ERROR: getcvd: Can't download main.cvd from https://database.clamav.net/main.cvd
> Giving up on https://database.clamav.net...
> ERROR: Update failed for database: main
> WARNING: fc_update_databases: fc_update_database failed: Connection failed (5)
> ERROR: Database update process failed: Connection failed (5)
> ERROR: Update failed.
> ClamAV daemon is running.

Kann das an dem einen Fehler im Certs Paket liegen.

Da bekomme ich:

> fetching CRL URLs from certificates ...
> - file LetsEncryptAuthorityX3.pem ...
>   url 'http[s]?://crl.identrust.com/DSTROOTCAX3CRL.crl' already in CRL list.
> - file ca.pem ...
> - file digicert_sha2_secure_server_ca.pem ...
>   url 'http[s]?://ocsp.digicert.com/!digicert_sha2_secure_server_ca.pem' already in CRL list.
> update all CRL files ...
> - downloading 'http://crl.identrust.com/DSTROOTCAX3CRL.crl' ...
> DSTROOTCAX3CRL.crl                   100%[====================================================================>]     896  --.-KB/s    in 0s
>   converting CRL file to PEM format ...
> - updating CRL list ...
> - job '1' (2019-11-15 20:29) already exists.
> - downloading 'http://ocsp.digicert.com/!digicert_sha2_secure_server_ca.pem' ...
>   file 'http://ocsp.digicert.com/!digicert_sha2_secure_server_ca.pem' download failed!
> updating hashes ...

bei update-revocation-lists.

Jetzt hab ich auch das Certs-bundle installiert und keine Änderung. Nur
die obige (letzte) Fehlermeldung taucht immer noch auf.

Ich hab in der Clamav Konfig alles abgeschaltet, auch Region, kein Proxy
und es sieht so aus als ob der Download-versuch immer nach genau 60
Sekunden hart abgebrochen wird, obwohl ich zusehen kann das die
main-database runter geladen wird und es nur ein paar sekunden länger
laufen müsste um fertig zu werden. Tut's aber nie. Nach genau 60
Sekunden kommt "Timeout" und so wird das laden nie fertig.

ClamAV ist so nicht funktionsfähig. Was kann ich noch tun?


Kay

-- 
Sent via SN (Eisfair-1)


Mehr Informationen über die Mailingliste Eisfair