Portál AbcLinuxu, 26. července 2025 20:15


Dotaz: SpamHouse XBL - problém s mail serverem

19.8.2009 10:39 Pavel Mrazek
SpamHouse XBL - problém s mail serverem
Přečteno: 248×
Odpovědět | Admin

Dobrý den,
máme ve firmě server, který který funguje jako Gateway (NAT) a zároveň mail server. K dispozici máme od Telefónica O2 pouze jednu veřejnou IP adresu.

Teď bojuji s tím, že po roce bezproblémového provozu se naše veřejná IP adresa stále dostává na SpamList a já si s tím už nevím rady. Mám podezření, že v práci máme zavirované minimálně jedno PC, které by mohlo problémy způsobovat.

Nevím však, jak ho najít :-(
Celkem máme 20 PC.

Jakým stylem jsem schopen na Linuxu poznat, že PC s IP adresou tou a tou se snaží nebo rozesílá SPAM ?

Poradíte mi prosím ? Děkuji,

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.8.2009 10:59 imro | skóre: 19 | blog: hovado
Rozbalit Rozbalit vše Re: SpamHouse XBL - problém s mail serverem
Odpovědět | | Sbalit | Link | Blokovat | Admin

 -Ten zavirovany pocitac urcite neposiela spamy cez tvoj mailserver, ale posiela ich rovno a vyuziva k tomu tvoju branu na ktoru je naviazana vasa IP adresa.

-Na tvojom mieste by som na brane zakazal akukolvek komunikaciu tvojich PC smerom do internetu na porty 25 a 465 a kazde porusenie toho pravidla jednoducho zalogujes

-O par dni prides, prestudujes logy a zistis,ktora ze to stanica ma obcesne nutkanie komunikovat do internetu na tychto portoch a tym zidentifikujes pocitac ktory rozosiela spamy

 

Toto nastavenie na firewalle ale nechaj uz naveky. PC nemaju co komunikovat do internetu na tychto portoch a ak chcu mailovat, maju pouzit tvoju mailovu branu. Ak raz bude malware taky chytri ze si dokaze zistit tvoju mailovu branu a parametre pre odosielanie mailov z PC, tak to budes riesit dokonalym logovanim na mailovej brane a uvidis, ktore PC zase rozosiela spamy.

 

Inac, ako je mozne ze toto nemas na firewalle nastavene uz davno? Ono totiz existuje komunikacia ktora nema z tvojej lan siete do internetu vobec co odchadzat a naopak. K tym spominanym portom by som pridal este porty ktore vyuzivaju windows na zdielanie siete, RPC, snmp a mnoho dalsich. Prestuduj si nejake dobre howto. Ono to ze to funguje este neznamena ze to funguje tak ako ma a hlavne v poslednom case sa objavuje mnoho sietarov ktorym staci ze si o tom nieco precitaju, ze im to tak nejak funguje a myslia si,aky su v tom dobry. Dufam, ze sa k nim nezaradis. Zlate pravidlo-citat, citat, citat manualy a vzdelavat sa :-)

19.8.2009 19:16 Opičák | skóre: 18 | blog: Opicakovy_blaboly
Rozbalit Rozbalit vše Re: SpamHouse XBL - problém s mail serverem

no ve firmě budiž, tam nemají useři co pohledávat na venkovních SMTP serverech. Ale být to třeba poskytovatel internetu, tak je to totální zhovadilost. Co mám komu co zakazovat odesílání na cizí SMTP? Pokud se chová slušně, nerozesílá spam nezatěžuje tím linku, tak má mít port 25 a 465 povolený. Co když nechce z principu posílat poštu přes providerův mailserver, ale chce to posílat třeba přes služební (kde mají SASL autentizaci) a nemá VPNku? Nebo to chce odesílat přes seznam....nebo co já vím.

Zkrátka v práci to beru....jinak NE! Co jít opačnou cestou a pořádně si zabezpečit stanice ve firmě...alespoň mu tam nebudou hrát uživatelé v pracovní době karty :)

19.8.2009 11:02 Chowchow
Rozbalit Rozbalit vše Re: SpamHouse XBL - problém s mail serverem
Odpovědět | | Sbalit | Link | Blokovat | Admin
  1. zablokovat na routeru odchozí smtp port pro všechny  mimo mailserveru
  2. z logu routeru zjistit odkud přicházejí požadavky na smtp spojení

 

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.