โลโก้ ClamAV
Security และ FirewallGPLv2 (โอเพนซอร์ส)

ClamAV คืออะไร และวิธีติดตั้งบน Cloud Server

ClamAV คือโปรแกรมสแกนไวรัสโอเพนซอร์สที่ออกแบบมาสำหรับเซิร์ฟเวอร์ ใช้มากที่สุดในสองงานคือสแกนไฟล์แนบในเมลเซิร์ฟเวอร์และสแกนไฟล์ที่ผู้ใช้อัปโหลดเข้าเว็บ

หมวดหมู่
Security และ Firewall
ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
2 vCPU · RAM 4 GB
ไลเซนส์
GPLv2 (โอเพนซอร์ส)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

ClamAV คืออะไร

เซิร์ฟเวอร์ Linux ติดไวรัสน้อยกว่าเครื่องผู้ใช้มาก แต่มักทำหน้าที่เป็นทางผ่านของไฟล์ ทั้งไฟล์แนบในอีเมลและไฟล์ที่ผู้ใช้อัปโหลด ถ้าไม่สแกน ระบบจะกลายเป็นตัวกลางส่งต่อไฟล์อันตรายไปยังเครื่องผู้ใช้

ClamAV ตอบโจทย์นี้โดยตรง มีทั้งโหมดสั่งสแกนทีละไฟล์และโหมดบริการที่รอรับคำขอจากโปรแกรมอื่น ทำให้เมลเซิร์ฟเวอร์หรือเว็บเรียกใช้สแกนก่อนรับไฟล์ได้

ข้อจำกัดที่ควรรู้คืออัตราการตรวจพบต่ำกว่าโปรแกรมเชิงพาณิชย์ในการทดสอบหลายรายการ จึงควรมองเป็นชั้นป้องกันหนึ่งชั้นที่กรองภัยคุกคามที่รู้จักออกไป ไม่ใช่การป้องกันที่ครบถ้วนเพียงอย่างเดียว

แผนผังการวางระบบ ClamAV บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 3310 ตัว ClamAV และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 2 vCPU แรม 4 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
ClamAV ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ ClamAV

สแกนไฟล์แนบในอีเมล

ผูกกับเมลเซิร์ฟเวอร์เพื่อกรองไฟล์อันตรายก่อนถึงผู้รับ

สแกนไฟล์ที่ผู้ใช้อัปโหลด

ให้เว็บเรียกสแกนก่อนบันทึกไฟล์ลงระบบ

อัปเดตฐานข้อมูลอัตโนมัติ

ดึงลายเซ็นไวรัสใหม่ตามรอบโดยไม่ต้องสั่งเอง

ทำงานเป็นบริการได้

โปรแกรมอื่นเรียกใช้ผ่านซ็อกเก็ตได้โดยไม่ต้องเริ่มโปรแกรมใหม่ทุกครั้ง

ใช้ฟรีเต็มรูปแบบ

ไม่มีค่าไลเซนส์ต่อเครื่องหรือต่อผู้ใช้

ใช้ ClamAV ทำอะไรได้บ้าง

  • เมลเซิร์ฟเวอร์ขององค์กรที่ต้องกรองไฟล์แนบ
  • เว็บที่เปิดให้ผู้ใช้อัปโหลดไฟล์
  • ระบบแชร์ไฟล์ภายในองค์กร
  • องค์กรที่ต้องแสดงว่ามีการสแกนไฟล์ตามข้อกำหนดด้านความปลอดภัย

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ ClamAV 3 ระดับ เริ่มจาก 2 vCPU แรม 4 GB ดิสก์ NVMe 40 GB ไปจนถึง 8 vCPU ขึ้นไป แรม 16 GB ขึ้นไป ดิสก์ NVMe 150 GB ขึ้นไป โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
เริ่มต้นสแกนไฟล์อัปโหลดของเว็บเดียว2 vCPU4 GBNVMe 40 GB
แนะนำเมลเซิร์ฟเวอร์ขององค์กรที่มีผู้ใช้จำนวนมาก4 vCPU8 GBNVMe 80 GB
ใช้งานหนักสแกนไฟล์ปริมาณมากพร้อมกัน8 vCPU ขึ้นไป16 GB ขึ้นไปNVMe 150 GB ขึ้นไป

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง ClamAV บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • Ubuntu Server 24.04 LTS หรือ Rocky Linux 9
  • RAM อย่างน้อย 2 GB เพราะฐานข้อมูลลายเซ็นถูกโหลดเข้าหน่วยความจำ
  • การเชื่อมต่ออินเทอร์เน็ตสำหรับอัปเดตฐานข้อมูล

ทดสอบบน Ubuntu Server 24.04 LTS

  1. 1

    ติดตั้ง ClamAV

    sudo apt update
    sudo apt -y install clamav clamav-daemon
  2. 2

    อัปเดตฐานข้อมูลลายเซ็นครั้งแรก

    ต้องหยุดบริการอัปเดตอัตโนมัติก่อนเพื่อไม่ให้ชนกัน แล้วเริ่มใหม่หลังอัปเดตเสร็จ

    sudo systemctl stop clamav-freshclam
    sudo freshclam
    sudo systemctl start clamav-freshclam
  3. 3

    เปิดบริการสแกน

    sudo systemctl enable --now clamav-daemon
    sudo systemctl status clamav-daemon --no-pager
  4. 4

    ทดสอบด้วยไฟล์ทดสอบมาตรฐาน

    ไฟล์ทดสอบนี้ไม่ใช่ไวรัสจริงแต่ทุกโปรแกรมสแกนต้องตรวจพบ ใช้ยืนยันว่าระบบทำงาน

    curl -s https://secure.eicar.org/eicar.com.txt -o /tmp/eicar.txt
    clamdscan /tmp/eicar.txt
  5. 5

    ให้เว็บเรียกใช้สแกนไฟล์อัปโหลด

    ฝั่งแอปส่งไฟล์ไปยังบริการสแกนผ่านซ็อกเก็ตก่อนบันทึกลงระบบ และปฏิเสธไฟล์ที่ผลลัพธ์ไม่สะอาด

    # ตัวอย่างทดสอบจากบรรทัดคำสั่ง
    clamdscan --fdpass /var/www/uploads/newfile.pdf
  6. 6

    ตั้งสแกนตามรอบ

    0 2 * * * /usr/bin/clamdscan --fdpass --quiet /var/www/uploads || echo "พบไฟล์ต้องสงสัย" | mail -s "ClamAV alert" [email protected]

ระวังการสแกนทั้งดิสก์ในช่วงเวลาที่ระบบทำงานหนัก เพราะกินซีพียูและดิสก์มาก ควรตั้งไว้ช่วงกลางคืนและจำกัดเฉพาะโฟลเดอร์ที่จำเป็น

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
3310TCPบริการสแกนเมื่อเปิดให้เครื่องอื่นเรียกใช้ (เฉพาะวงภายใน)

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • อัปเดตฐานข้อมูลลายเซ็นทุกวันเพราะไม่มีประโยชน์ถ้าข้อมูลเก่า
  • ให้บริการรับคำขอผ่านซ็อกเก็ตในเครื่องหรือวงภายในเท่านั้น
  • จำกัดขนาดไฟล์ที่สแกนเพื่อไม่ให้ถูกใช้ทำให้ระบบล่ม
  • ตั้งการแจ้งเตือนเมื่อพบไฟล์ต้องสงสัย

ทำไมควรรัน ClamAV บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

ติดตั้งบนเครื่องเดียวกับเว็บหรือเมลเซิร์ฟเวอร์บน Cloud Server ได้ทันที

แยกเป็นเครื่องบริการสแกนกลางในวง Private Network เมื่อมีหลายระบบเรียกใช้

ไม่มีค่าไลเซนส์ต่อเครื่อง จึงเพิ่มการป้องกันได้โดยไม่เพิ่มค่าใช้จ่าย

คำถามที่พบบ่อยเกี่ยวกับ ClamAV

ClamAV ตรวจจับได้ดีแค่ไหน

ตรวจจับภัยคุกคามที่รู้จักได้ดีในระดับหนึ่ง แต่อัตราการตรวจพบต่ำกว่าโปรแกรมเชิงพาณิชย์ในการทดสอบหลายรายการ ควรใช้เป็นหนึ่งชั้นของการป้องกันร่วมกับมาตรการอื่น ไม่ใช่ใช้ตัวเดียวแล้ววางใจ

ทำให้เซิร์ฟเวอร์ช้าลงไหม

การสแกนไฟล์ทีละไฟล์ตอนอัปโหลดกระทบน้อย แต่การสแกนทั้งดิสก์กินทรัพยากรมาก ควรตั้งไว้ช่วงที่ระบบว่างและจำกัดเฉพาะโฟลเดอร์ที่มีความเสี่ยงจริง

จำเป็นต้องมีบนเซิร์ฟเวอร์ Linux ไหม

จำเป็นเมื่อเซิร์ฟเวอร์เป็นทางผ่านของไฟล์ที่จะไปถึงเครื่องผู้ใช้ เช่น เมลเซิร์ฟเวอร์และเว็บที่รับไฟล์อัปโหลด ส่วนเซิร์ฟเวอร์ที่ไม่รับไฟล์จากภายนอกเลย ความจำเป็นจะน้อยกว่ามาก

ให้เราติดตั้ง ClamAV ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด