Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mightythor
HV veteran

liitunud: 02.12.2004
|
05.11.2009 14:50:13
LAN'is töötava email'i serveri blokeerimine |
|
|
mul on kahtlus, et mõni minu LAN'is olevatest arvutitest on nakatunud pahavaraga, mis on sellesse arvutisse paigaldanud email'i serveri. Et välistada minu LAN'ist rämpskirjade välja saatmise, tuleks mul blokeerida gateway/ruuter/fw masinas pordid 109,110,995,143,220 ja 993? Või tuleks blokeerida hoopis port 25? Ehk teisisõnu küsides, kas sedasorti mailiserverid saadavad harilikult rämpsporti üle SMTP kuskile veel edasi või juba lõppadressaadi serveritesse?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
05.11.2009 14:55:52
|
|
|
Kas sa ei leia, et pigem on kergem võrguliiklust monitoorida ja võimalik nakatunud arvuti üles leida liikluse blokeerimise asemel? Kui mõni arvuti saadab spämmi välja, siis see tekitab juba päris korraliku liikluse ja monitoorides on seda kerge tuvastada.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
06.11.2009 09:34:56
|
|
|
Betamax kirjutas: |
Kas sa ei leia, et pigem on kergem võrguliiklust monitoorida ja võimalik nakatunud arvuti üles leida liikluse blokeerimise asemel? Kui mõni arvuti saadab spämmi välja, siis see tekitab juba päris korraliku liikluse ja monitoorides on seda kerge tuvastada. |
leian küll- küsimus oli rohkem teoreetilist laadi.
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
318 |
|
tagasi üles |
|
 |
kussu
HV veteran

liitunud: 18.12.2002
|
06.11.2009 11:05:11
|
|
|
Mul firma lanis 25 kogusaeg kinni (kirju saadab välja oma SMPT), kuna avalik WIFi püsti siis muud lihtsalt üle ei jää, statistiliselt kui 25 lahti siis iga nädal korra IP blacklistis Samas oli pandud linux ka 25 porti logima, kuid sellest vähe abi, hommikuks oli see nakatunud masin juba võrgust kadunud ja tuli hakata blacklistidele palvekirju esitama.
|
|
Kommentaarid: 69 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
68 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
06.11.2009 11:11:07
|
|
|
kussu, mingil määral aitab tuleviku mõttes ka selle nakatunud masina MAC-aadressi blokeerimine. Järgmisel korral ei saa see konkreetne masin enam võrku kasutada.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
06.11.2009 11:16:50
|
|
|
Keera 25 kinni. Logist saad kohe nakatunud arvuti kätte ka. Tänapäeval on suhteliselt mõeldamatu, et kõik arvutid saavad port 25 kaudu välja. Kui mõni arvuti üritab otse mõne välise serveri 25 poole pöörduda, siis on kohe mõtet uurida, mis selles arvutis tegelikult toimub.
viimati muutis sukelduja 06.11.2009 11:19:09, muudetud 1 kord |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
kussu
HV veteran

liitunud: 18.12.2002
|
06.11.2009 11:18:00
|
|
|
Betamax kirjutas: |
kussu, mingil määral aitab tuleviku mõttes ka selle nakatunud masina MAC-aadressi blokeerimine. Järgmisel korral ei saa see konkreetne masin enam võrku kasutada. |
Tean seda võimalust, kuid kahjuks on tegemist hotelliga, ning kliente käib...., samuti on võimalus iptablesis reeglid paika panna mis IP vahemik saab poti 25 kasutada, kes ei saa.
Mac blockid on ka kasutusel, kuna n.n. saastatirijad ei saa aru, et kui mingi asi on tasuta siis ei tule ju täie pasaga tirida.
|
|
Kommentaarid: 69 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
68 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
06.11.2009 15:18:06
|
|
|
kussu kirjutas: |
Tean seda võimalust, kuid kahjuks on tegemist hotelliga, ning kliente käib...., samuti on võimalus iptablesis reeglid paika panna mis IP vahemik saab poti 25 kasutada, kes ei saa. |
Just seda soovitakski teha - määrata vahemik, kes saavad kirju saata ja kes ei saa.
Teine ja veel parem variant oleks autentimata kasutajatele SMTP üldse kinni panna ja sundida kõik SMTP kasutajad TLS/SSL protokolli peale ning ennast autentima. Autentiva SMTP eeliseks on ka veel see, et kirjade saatmist võib lubada ka sisevõrgust väljaspool olevatele aadressidele ja ei pea ei IP ega MAC aadresse blokeerima ega filtreerima.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|