Технология сети. Qbik * Alt-N. WinGate, NetPatrol, WinRoute, MDaemon.

  
Гость [ Форум ] [ Регистрация ] [ Поиск ] [ RSS ] [ Сайт ] [ Вход ]

Текущее время: Пт 22 Ноября 2024 20:19

• Сообщений: 12 | Страница: 1 2

Раздел: WinGate

Тема: вирусы шлют спам изнутри корпоративной сети.как бороться?

Автор Сообщение
lez

Пользователь

Регистрация: 12.03.2008
Сообщения: 8



Добавлено: Ср 19 Ноября 2008 14:01

не бейте палками - начинающий пользователь вингейта и где копать предполагаю только по логике других почтовых серверов - ПОЛИТИКИ ДОВЕРИЯ(3 разрешающих,2 запрещающих)
стоит вингейт версии 621.
почту ставил не я.поэтому де-факто - ситуация как есть.
запретил пересылку писем- безрезультатно.


Dyuss

Пользователь

Регистрация: 16.06.2007
Сообщения: 123



Добавлено: Ср 19 Ноября 2008 22:41 | Редактировали: Ср 19 Ноября 2008 22:41

В твоем вопросе уже есть ответ. Тебе так не кажется?

Вопрос: вирусы шлют спам изнутри корпоративной сети.как бороться?
Ответ: удалить вирусы.

lez

Пользователь

Регистрация: 12.03.2008
Сообщения: 8



Добавлено: Чт 20 Ноября 2008 06:59

Dyuss, нужен ответ на МОЙ вопрос, а не советы пересесть на новый велосипед.к слову - для того чтобы засветиться на некоторых популярных black-листах достаточно пары жалоб(соответственно - пары писем).

Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Чт 20 Ноября 2008 10:45

lez, а вот советы надо слушать, тебе правильно сказали, проверить сначала трипер и вингейт тут не причем, он выполняет свою работу.

lez

Пользователь

Регистрация: 12.03.2008
Сообщения: 8



Добавлено: Чт 20 Ноября 2008 11:41

Друзья, это какой то неконструктивный диалог получается,уж простите. Уж конечно я вылавливаю массового рассыльщика. Ответьте по делу. Если не знаете как ответить - скажите прямо, если возможности нет - скажите тоже прямо. НЕ БОЛЕТЬ - не вариант.При том софте и тех требованиях что имеют место в моей внутренней сети - шансы заболеть повышенные, это аксиома.
И идеальных пилюлек от всех зверей - тоже нет.


Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Чт 20 Ноября 2008 12:06

явно идет непонимание внутренней проблемы в локальной сети.

чтобы вирусы не слали наружу что либо, надо закрыть доступ этому юзеру наружу, а это равносильно отключить его от кабеля, польза будет и для наружи и для внутренних машин, на них не будет в локальной части это размножение идти.

в итоге, если не вылечишь одну, получишь все убитые машины.


Dyuss

Пользователь

Регистрация: 16.06.2007
Сообщения: 123



Добавлено: Чт 20 Ноября 2008 12:18

Lez, давай на чистоту. Ты – начинающий пользователь, это твои слова и здесь поставим точку. Ты, именно пользователь, от того и все твои беды. WG здесь не при чем. Тебе системный администратор нужен, а его нет, вот в это и проблема. Т.к. системный администратор не тыкает галочки в программе в надежде, что случится чудо. Системный администратор знает, что вирусу твой WG не нужен, вирус рассылающий спам – сам себе почтовый сервер. И шлет его на прямую минуя WG. Есть сомнения – смотри логи.
Убирай заразу и сделай все, чтобы больше ее не было.


ПиСи. И запомни одно, на форуме тебе никто ничего не должен. Все это делается на добровольной основе.


lez

Пользователь

Регистрация: 12.03.2008
Сообщения: 8



Добавлено: Пт 21 Ноября 2008 08:38

на стендовой площадке попробовал: схемы с двумя клиентами(ms outlook - "подставной"),схемы с элементами mail-trap(в том числе SMTP),использование нестандартных портов,дернулся искать SSL авторизацию по SMTP...но плюнул и от недостатка квалификации поставил лотус 6 версии+аппаратный шлюз от D-link.
зараженные машины с задачей разослать спам мимо не справились.вингейт сюда не куплю.

ЗЫ Dyuss, думал знаний тут больше чем у моих подчиненных,говорящих прямо вашими словами и не понимающими смысла фразы "конкретная задача"

спасибо Monstr,.нашел много полезного на форуме.по керио в основном.

Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Пт 21 Ноября 2008 09:50

lez, можно спорить долго, но признай, что это не выход, тупо отгородить сифилитика и дать ему умереть в итоге.

Удачи!

Dyuss

Пользователь

Регистрация: 16.06.2007
Сообщения: 123



Добавлено: Пт 21 Ноября 2008 12:07

Цитата:
Dyuss, нужен ответ на МОЙ вопрос, а не советы пересесть на новый велосипед.к слову - для того чтобы засветиться на некоторых популярных black-листах достаточно пары жалоб(соответственно - пары писем).

Хорошая придумка. Почитай какие DNS-BL бывают и принципы их работы ;)

В общем все понятно, хозяин-барин. Попробуй такую схему, пользователи ходят через проксю. У всех "сифилисных" пользователей - Default gateway делаешь несуществующий.


• Сообщений: 12 | Страница: 1 2

Вы не можете отвечать на сообщения.
Вы не можете редактировать сообщения.

 
Фотографии из альбома Дневник

Соревнования. ГЛБ РОЩА.



Просмотров: 2
Кол-во оценок: 0
Средняя: 0
Обои для рабочего стола. Лучшее качество 1600x1200.
  
   Ваш IP: 18.217.10.200 © 2003 - 2024 * Все права принадлежат автору Сергею Шибка