Автор | Сообщение |
Пользователь
Регистрация: 12.03.2008
Сообщения: 8
|
Добавлено: Ср 19 Ноября 2008 14:01
|
|
не бейте палками - начинающий пользователь вингейта и где копать предполагаю только по логике других почтовых серверов - ПОЛИТИКИ ДОВЕРИЯ(3 разрешающих,2 запрещающих) стоит вингейт версии 621. почту ставил не я.поэтому де-факто - ситуация как есть. запретил пересылку писем- безрезультатно.
|
Пользователь
Регистрация: 16.06.2007
Сообщения: 123
|
Добавлено: Ср 19 Ноября 2008 22:41
| Редактировали: Ср 19 Ноября 2008 22:41
|
|
В твоем вопросе уже есть ответ. Тебе так не кажется?
Вопрос: вирусы шлют спам изнутри корпоративной сети.как бороться? Ответ: удалить вирусы.
|
Пользователь
Регистрация: 12.03.2008
Сообщения: 8
|
Добавлено: Чт 20 Ноября 2008 06:59
|
|
Dyuss, нужен ответ на МОЙ вопрос, а не советы пересесть на новый велосипед.к слову - для того чтобы засветиться на некоторых популярных black-листах достаточно пары жалоб(соответственно - пары писем).
|
Администратор
Регистрация: 01.12.2006
Сообщения: 1349
|
Добавлено: Чт 20 Ноября 2008 10:45
|
|
lez, а вот советы надо слушать, тебе правильно сказали, проверить сначала трипер и вингейт тут не причем, он выполняет свою работу.
|
Пользователь
Регистрация: 12.03.2008
Сообщения: 8
|
Добавлено: Чт 20 Ноября 2008 11:41
|
|
Друзья, это какой то неконструктивный диалог получается,уж простите. Уж конечно я вылавливаю массового рассыльщика. Ответьте по делу. Если не знаете как ответить - скажите прямо, если возможности нет - скажите тоже прямо. НЕ БОЛЕТЬ - не вариант.При том софте и тех требованиях что имеют место в моей внутренней сети - шансы заболеть повышенные, это аксиома. И идеальных пилюлек от всех зверей - тоже нет.
|
Администратор
Регистрация: 01.12.2006
Сообщения: 1349
|
Добавлено: Чт 20 Ноября 2008 12:06
|
|
явно идет непонимание внутренней проблемы в локальной сети.
чтобы вирусы не слали наружу что либо, надо закрыть доступ этому юзеру наружу, а это равносильно отключить его от кабеля, польза будет и для наружи и для внутренних машин, на них не будет в локальной части это размножение идти.
в итоге, если не вылечишь одну, получишь все убитые машины.
|
Пользователь
Регистрация: 16.06.2007
Сообщения: 123
|
Добавлено: Чт 20 Ноября 2008 12:18
|
|
Lez, давай на чистоту. Ты – начинающий пользователь, это твои слова и здесь поставим точку. Ты, именно пользователь, от того и все твои беды. WG здесь не при чем. Тебе системный администратор нужен, а его нет, вот в это и проблема. Т.к. системный администратор не тыкает галочки в программе в надежде, что случится чудо. Системный администратор знает, что вирусу твой WG не нужен, вирус рассылающий спам – сам себе почтовый сервер. И шлет его на прямую минуя WG. Есть сомнения – смотри логи. Убирай заразу и сделай все, чтобы больше ее не было.
ПиСи. И запомни одно, на форуме тебе никто ничего не должен. Все это делается на добровольной основе.
|
Пользователь
Регистрация: 12.03.2008
Сообщения: 8
|
Добавлено: Пт 21 Ноября 2008 08:38
|
|
на стендовой площадке попробовал: схемы с двумя клиентами(ms outlook - "подставной"),схемы с элементами mail-trap(в том числе SMTP),использование нестандартных портов,дернулся искать SSL авторизацию по SMTP...но плюнул и от недостатка квалификации поставил лотус 6 версии+аппаратный шлюз от D-link. зараженные машины с задачей разослать спам мимо не справились.вингейт сюда не куплю.
ЗЫ Dyuss, думал знаний тут больше чем у моих подчиненных,говорящих прямо вашими словами и не понимающими смысла фразы "конкретная задача"
спасибо Monstr,.нашел много полезного на форуме.по керио в основном.
|
Администратор
Регистрация: 01.12.2006
Сообщения: 1349
|
Добавлено: Пт 21 Ноября 2008 09:50
|
|
lez, можно спорить долго, но признай, что это не выход, тупо отгородить сифилитика и дать ему умереть в итоге.
Удачи!
|
Пользователь
Регистрация: 16.06.2007
Сообщения: 123
|
Добавлено: Пт 21 Ноября 2008 12:07
|
|
Цитата: Dyuss, нужен ответ на МОЙ вопрос, а не советы пересесть на новый велосипед.к слову - для того чтобы засветиться на некоторых популярных black-листах достаточно пары жалоб(соответственно - пары писем). Хорошая придумка. Почитай какие DNS-BL бывают и принципы их работы ;)
В общем все понятно, хозяин-барин. Попробуй такую схему, пользователи ходят через проксю. У всех "сифилисных" пользователей - Default gateway делаешь несуществующий.
|