Официальный сайт студ.городка НГТУ
Software » Как бороться со спамом(вирусами) в сети? 

#1  11.12.06 12:53

Как бороться со спамом(вирусами) в сети?

если,к примеру,сеть большая.Одна тачка ловит вирус,который начинает себя рассылать по почте,и собственно айпи попадает в блеклист на spamcop.org/bl.html
Как с этим бороться?
В сети один сервер,через который пользователи "ходят в инет".на нём линукс.

Offline

#2  11.12.06 12:58

Re: Как бороться со спамом(вирусами) в сети?

хотя бы как отследить с какой тачки идут спам?
вирус спамит по smtp?

Исправлено iDrum (11.12.06 13:13)

Offline

#3  11.12.06 13:32

Re: Как бороться со спамом(вирусами) в сети?

как запись вида
ipfw add deny tcp from <localnet> to not <сервер_провайдера> 25
переделать для iptables ?поможет ли это?на пользователей пофиг пока что не смогут слать через общедоступные бесплатные почтовики

Offline

#4  11.12.06 14:13

Max
Профиль

Re: Как бороться со спамом(вирусами) в сети?

я делал примерно так
ставишь у себя почтовик с clamav (антивирусник), можно с любым другим
так же можно в несильно жеской форме спамасассин
так же можно поставить лимит на количество отправляемых писем в минуту например (правда сам не делал именно такое)

далее, файрволишь на форвард 25-й порт
а юзерам говоришь сервер исходящей посты пусть твой роутер указывают
вирусня обычно сама лезет на различные 25-е порты, поэтому она просто не пройдет через роутер
если вирусня вугребет из почтовой програмки адрес твоего SMTP, то есть вероятность что письма будет прибивать clamav, spamasassin иил лимит на отправку

можно еще завести юзеров на сервере для почты, и отправку только после аутентификации разрешать

Offline

#5  11.12.06 14:28

Re: Как бороться со спамом(вирусами) в сети?

в наличие только iptbales :( нельзя ли с ним как нибудь извратиться? наподобии поста 3

Offline

#6  11.12.06 15:37

Re: Как бороться со спамом(вирусами) в сети?

так вот если:
iptables -I FORWARD -p tcp --dport 25 -j DROP
iptables -I FORWARD -p tcp -d mail.site.ru --dport 25 -j ACCEPT

Offline

#7  11.12.06 23:25

Re: Как бороться со спамом(вирусами) в сети?

iDrum написал(а):

так вот если:
iptables -I FORWARD -p tcp --dport 25 -j DROP
iptables -I FORWARD -p tcp -d mail.site.ru --dport 25 -j ACCEPT

порядок поменяй

Offline

#8  12.12.06 09:32

Re: Как бороться со спамом(вирусами) в сети?

Matrim, угу, понил, поменял

Исправлено iDrum (12.12.06 09:53)

Offline

#9  12.12.06 10:45

asp
Профиль

Re: Как бороться со спамом(вирусами) в сети?

я обычно ставлю -p tcp -m tcp
и правила можно, пожалуй, в preroute вытащить

Offline

#10  12.12.06 11:42

Re: Как бороться со спамом(вирусами) в сети?

iDrum написал(а):

Matrim, угу, понил, поменял

вообще если это команды, то порядок был правильный
т.е. accept для конкретного адреса вставился бы перед reject

т.е. если -I, тогда нужно drop, accept
а если -A, тогда accept, drop

Offline

#11  12.12.06 12:20

Re: Как бороться со спамом(вирусами) в сети?

млять,тяжело быть чайнком.Кое как понил о чём речь :(. Пасиб за советы,теперь хожу с бумажкой по офису ,собираю фри почтовые серваки,столько много новых узнал

Offline

#12  13.12.06 17:55

Re: Как бороться со спамом(вирусами) в сети?

-A FORWARD -s твоя_подсеть/24 -p tcp -m tcp --dport 25 -m state --state NEW -m recent --update --seconds 60 --hitcount 5  -j REJECT --reject-with icmp-port-unreachable

примерно так вроде если не попутал -)
если больше 5 новых попыток оправки в минуту(явно вирус), то адрес идет лесом....как тока вирус вылечен через минуту опять может отправлять....
могеш себе еще скриптец примотать который каунтеры смотрит и на почту тебе сигналит

Offline

#13  13.12.06 18:01

Re: Как бороться со спамом(вирусами) в сети?

а смотреть кто ломится еще проще, пиши скрипт вешай на какую-нить консольку да смотри
#!/bin/sh
watch "cat /proc/net/ip_conntrack | grep \"dport=25 src\""

Offline

#14  14.12.06 09:44

Re: Как бороться со спамом(вирусами) в сети?

поставь на компах клиентов McAfee и все... там идет блокировка процессов, которые не указаны в белом списке при обращении на определенный порт...

Offline

Software » Как бороться со спамом(вирусами) в сети? 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.126 сек.
Выполнено 11 запросов.