Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  LAN'is töötava email'i serveri blokeerimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 05.11.2009 14:50:13 LAN'is töötava email'i serveri blokeerimine vasta tsitaadiga

mul on kahtlus, et mõni minu LAN'is olevatest arvutitest on nakatunud pahavaraga, mis on sellesse arvutisse paigaldanud email'i serveri. Et välistada minu LAN'ist rämpskirjade välja saatmise, tuleks mul blokeerida gateway/ruuter/fw masinas pordid 109,110,995,143,220 ja 993? Või tuleks blokeerida hoopis port 25? Ehk teisisõnu küsides, kas sedasorti mailiserverid saadavad harilikult rämpsporti üle SMTP kuskile veel edasi või juba lõppadressaadi serveritesse? icon_rolleyes.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 14:55:52 vasta tsitaadiga

Kas sa ei leia, et pigem on kergem võrguliiklust monitoorida ja võimalik nakatunud arvuti üles leida liikluse blokeerimise asemel? Kui mõni arvuti saadab spämmi välja, siis see tekitab juba päris korraliku liikluse ja monitoorides on seda kerge tuvastada.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 06.11.2009 09:34:56 vasta tsitaadiga

Betamax kirjutas:
Kas sa ei leia, et pigem on kergem võrguliiklust monitoorida ja võimalik nakatunud arvuti üles leida liikluse blokeerimise asemel? Kui mõni arvuti saadab spämmi välja, siis see tekitab juba päris korraliku liikluse ja monitoorides on seda kerge tuvastada.

leian küll- küsimus oli rohkem teoreetilist laadi.
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 06.11.2009 09:50:26 vasta tsitaadiga

Väljuv emaililiiklus elab pordis 25/TCP (SMTP)
Samas see blokeerimine on pigem ajutine möödapääs kui lahendus.
Nagu Betamax juba märkis siis enamus auru peaks olema suunatud pahalase tuvastamisele ja eemaldamisele...

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kussu
HV veteran
kussu

liitunud: 18.12.2002



Autoriseeritud ID-kaardiga

sõnum 06.11.2009 11:05:11 vasta tsitaadiga

Mul firma lanis 25 kogusaeg kinni (kirju saadab välja oma SMPT), kuna avalik WIFi püsti siis muud lihtsalt üle ei jää, statistiliselt kui 25 lahti siis iga nädal korra IP blacklistis icon_biggrin.gif Samas oli pandud linux ka 25 porti logima, kuid sellest vähe abi, hommikuks oli see nakatunud masin juba võrgust kadunud ja tuli hakata blacklistidele palvekirju esitama.
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 06.11.2009 11:11:07 vasta tsitaadiga

kussu, mingil määral aitab tuleviku mõttes ka selle nakatunud masina MAC-aadressi blokeerimine. Järgmisel korral ei saa see konkreetne masin enam võrku kasutada.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 06.11.2009 11:16:50 vasta tsitaadiga

Keera 25 kinni. Logist saad kohe nakatunud arvuti kätte ka. Tänapäeval on suhteliselt mõeldamatu, et kõik arvutid saavad port 25 kaudu välja. Kui mõni arvuti üritab otse mõne välise serveri 25 poole pöörduda, siis on kohe mõtet uurida, mis selles arvutis tegelikult toimub.

viimati muutis sukelduja 06.11.2009 11:19:09, muudetud 1 kord
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
kussu
HV veteran
kussu

liitunud: 18.12.2002



Autoriseeritud ID-kaardiga

sõnum 06.11.2009 11:18:00 vasta tsitaadiga

Betamax kirjutas:
kussu, mingil määral aitab tuleviku mõttes ka selle nakatunud masina MAC-aadressi blokeerimine. Järgmisel korral ei saa see konkreetne masin enam võrku kasutada.

Tean seda võimalust, kuid kahjuks on tegemist hotelliga, ning kliente käib...., samuti on võimalus iptablesis reeglid paika panna mis IP vahemik saab poti 25 kasutada, kes ei saa.
Mac blockid on ka kasutusel, kuna n.n. saastatirijad ei saa aru, et kui mingi asi on tasuta siis ei tule ju täie pasaga tirida.
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.11.2009 15:18:06 vasta tsitaadiga

kussu kirjutas:

Tean seda võimalust, kuid kahjuks on tegemist hotelliga, ning kliente käib...., samuti on võimalus iptablesis reeglid paika panna mis IP vahemik saab poti 25 kasutada, kes ei saa.


Just seda soovitakski teha - määrata vahemik, kes saavad kirju saata ja kes ei saa.
Teine ja veel parem variant oleks autentimata kasutajatele SMTP üldse kinni panna ja sundida kõik SMTP kasutajad TLS/SSL protokolli peale ning ennast autentima. Autentiva SMTP eeliseks on ka veel see, et kirjade saatmist võib lubada ka sisevõrgust väljaspool olevatele aadressidele ja ei pea ei IP ega MAC aadresse blokeerima ega filtreerima.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  LAN'is töötava email'i serveri blokeerimine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.