autoua
×
Autoua.netФорумВирішення побутових проблем

WinRoute и левые почтовые отправки в сети (+)

Достоевский ***
34 года за рулем, Київ <--> Білогородка
Сообщения: 6658
С нами с 31.08.2001

WinRoute и левые почтовые отправки в сети (+)
      11 апреля 2005 в 11:15 Гілками

ДрУги!
Есть сетка из 30 компов с выходом в Инет через WinRoute. В последнее время в его почтовом протоколе замечаю отправки не с моего домена, а какие-то совершенно левые. Наверное один (или не один) из компов в сети заразился трояном. Антивирусы стоЯт на всех компах. Антитрояном обошел тоже всех - чисто. А левый исходящий почтовый траффик идет.:idontno:
Кто знает как при организации выхода в Инет через WinRoute, определить IP адрес тех, кто отсылает письма?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
photographer ****
54 года (30 лет за рулем), Киев
Сообщения: 2900
С нами с 05.07.2001

Re: WinRoute и левые почтовые отправки в сети (+) [Re: Smap]
      11 апреля 2005 в 11:23 Гілками

Логи смотреть.
Разрешить отправку писем только для ИП своей сети, остальным закрыть.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
deleted
Анонім
Сообщения:
С нами с

Re: WinRoute и левые почтовые отправки в сети (+) [Re: Smap]
      11 апреля 2005 в 11:28 Гілками

WinRoute смотрит в инет?
Отсылка сообщений без пароля?
Жди когда твой ИП занесут в спамеры.

Надо закрыть доступ к SMTP из инета.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
34 года за рулем, Київ <--> Білогородка
Сообщения: 6658
С нами с 31.08.2001

Я так понимаю,что это в пакетном фильтре делается?(+) [Re: photographer]
      11 апреля 2005 в 11:32 Гілками

Если да, то не подскажешь, что там нужно прописать?

Заранее с благодарностью,
Андрей


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
photographer ****
54 года (30 лет за рулем), Киев
Сообщения: 2900
С нами с 05.07.2001

Re: Я так понимаю,что это в пакетном фильтре делается?(+) [Re: Smap]
      11 апреля 2005 в 12:03 Гілками

Не знаю Это общее правило для SMTP серверов. Т.е. тебе надо просто найти где это сделать, в разных серверах это по разному делается.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
34 года за рулем, Київ <--> Білогородка
Сообщения: 6658
С нами с 31.08.2001

А как закрыть доступ к SMTP из Инета ? (-) [Re: ]
      11 апреля 2005 в 12:10 Гілками

;;;

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
photographer ****
54 года (30 лет за рулем), Киев
Сообщения: 2900
С нами с 05.07.2001

Re: А как закрыть доступ к SMTP из Инета ? (-) [Re: Smap]
      11 апреля 2005 в 12:46 Гілками

Разрешить отправлять из внутренней сети только!
Настроить файровол.

Поставить *unix


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ***
Киев
Сообщения: 2547
С нами с 26.05.2004

Re: Я так понимаю,что это в пакетном фильтре делается?(+) [Re: Smap]
      11 апреля 2005 в 12:56 Гілками

снести нафиг винроут вместе с виндой. Поставить FreeBSD (*unix), настроq сэндмэйл с файрволом и забыть о всевозможных граблях с виндой. Твой винроут, скорее всего сейчас является оупен-рэлэем для внешнего мира. Из-под тебя, все, кто непопадя шлют спам. Ещё немного и тебя занесут в блэк листы как спамера (имеется ввиду сеть твою,IP-шники твои честные) и перестанет у тебя вообще ВСЯ почта ходить. Как всё-это починить в винроуте - непомню. Помоему остался у меня дистрибутив этой проги. Если найду - поставлю и посмотрю. Если что - отпишу тебе.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
30 лет за рулем, Ровно
Сообщения: 27047
С нами с 09.08.2002

Re: WinRoute и левые почтовые отправки в сети (+) [Re: Smap]
      11 апреля 2005 в 15:11 Гілками

Ну узнаешь ты эти адреса, а шо дальше, жаловаться в ООН?

Выше написали, у тебя почтовый сервер работает бесплатным ретранслятором чужой почты. Т.е. ты попадаешь на трафик минимум дважды - первый раз принимая чужую почту, а второй - отправляя. Причем формально - это сугубо твоя личная проблема.

ИМХО самый правильный вариант решения - звонок провайдеру с просьбой/требованием кого-то заслать к тебе в офис разобраться, настроить правильно винроут.
Кроме того, некоторые провайдеры практикуют превентивное обрезание прямого почтового трафика из мира в клиентский компутер. Клиенты, кому не надо, работают только через провайдерский почтовый сервер. Очень помогает


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
deleted
Анонім
Сообщения:
С нами с

незнаю как в ВинРоуте, но любой файрвол тебе поможет [Re: Smap]
      11 апреля 2005 в 16:36 Гілками

а ваще, правильно тебе писали, *никс рулит.
Ну или если под виндой, то более серьезный почтовик надо ставить ИМХО


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
опытный писатель ***
50 лет, Харьков
Сообщения: 1204
С нами с 05.12.2003

RE: WinRoute и левые почтовые отправки в сети (+) [Re: Smap]
      12 апреля 2005 в 13:43 Гілками

Почитай доки по настройке файрволов и закрой винруту все порты, которые смотрят наружу кроме тех, которые нужны для твоих задач. Я лет пять назад получил такой ответ и всё настроил за полдня. Сейчас уже не помню, к сожалению... А по вопросу именно почты - там в настройках СМТП должна быть настройка "принимать исходящую почту от внешнего интерфейса" - ее отключить.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
34 года за рулем, Київ <--> Білогородка
Сообщения: 6658
С нами с 31.08.2001

Поймал гада! (+) [Re: Smap]
      12 апреля 2005 в 21:49 Гілками

Больше всего боялся, что меня зарэлеяли как внешний СМТП. Я и порты закрывал, и почту ограничивал - по-фиг, все равно лезет левый почтовый траффик. Потом смотрю по логу, что он начинается с началом раб. дня и заканчивается с ним же. Ага, значит это внутренний. Сегодня вычислил комп, к-рый это делал. Снял с него трояна - и все нормализовалось. И это несмотря на то. что на этом компе стоял постоянно обновляющийся Доктор

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумВирішення побутових проблем
Додаткова інформація
1 користувачів і 49 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, doctor_b, moderator, Outdriver 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 2163

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія