--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Отловить спамера в локальной сети.

6
10
С друзьями на NN.RU
В социальных сетях
Поделиться
ipstorm
27.10.2008
Внешний IP адрес стал регулярно попадать в черные списки. Якобы какой-то гад из нашей сетки рассылает спам. Подскажите как бы отловить его?
Warwar
27.10.2008
1. руками и головой...
2. правильно заданный вопрос - 50% ответа... и как следствие, что бы правильно задать вопрос, надо знать 50% ответа :о)

начнем из далека...
что стоит сервером в локалке, ведется ли какой-нить учет проходящего трафика?.. далее по ходу...
ipstorm
27.10.2008
Сервером имеется ввиду шлюзом? Сервак на линуксе раздает интернет и он же почтовый сервер. Учет ведется только http траффика...
alexeyS
27.10.2008
доставить например ntop
www.ntop.org/overview.html
если в локалке например появляется спамер, то его сразу можно увидеть по генерации избыточного почтового трафика и множеству smtp сессий на левые сервера.
ipstorm
27.10.2008
Штука интересная, вот только вопрос - куда ставить эту прогу? На сервер - я с линуксом не дружу, очень слабые познания... Вот бы на мою рабочую станцию, увижу я весь траффик со своего компьютера?
alexeyS
27.10.2008
ставить на сервер. а вот смотреть со своего через браузер :)
man tcpdump
Mihalych
27.10.2008
ipstorm писал(а)
Подскажите как бы отловить его?

Для начала поглядеть логи мыла, тем самым выяснить хост(ы) с которого(ых) почта дуром прёт (как правило пишется в квадратных скобках). И закрыть 25 порт наружу в обязательном порядке.
ipstorm
27.10.2008
Да-да... в описании сайта, который заблокировал наш IP тоже было так написано - закрыть 25-ый порт. А работе почтового сервака это не помешает?
Насчет логов спасибо, это я смогу посмотреть...
Mihalych
27.10.2008
ipstorm писал(а)
... - закрыть 25-ый порт. А работе почтового сервака это не помешает?

Это как закрывать будешь :) Оч. утрировано: надо закрыть все порты наружу из локальной сети в мир, за исключением 80 и 443 (или же перенаправлять их на порт squid), разрешить обращение на 25 порт с локальной сети только на внутренний интерфейс почтаря.
ЗЫ уважаемый ALL, добавте\поправте. спс.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.