#1 11.12.06 12:53
Как бороться со спамом(вирусами) в сети?
если,к примеру,сеть большая.Одна тачка ловит вирус,который начинает себя рассылать по почте,и собственно айпи попадает в блеклист на spamcop.org/bl.html
Как с этим бороться?
В сети один сервер,через который пользователи "ходят в инет".на нём линукс.
Offline
#4 11.12.06 14:13
Re: Как бороться со спамом(вирусами) в сети?
я делал примерно так
ставишь у себя почтовик с clamav (антивирусник), можно с любым другим
так же можно в несильно жеской форме спамасассин
так же можно поставить лимит на количество отправляемых писем в минуту например (правда сам не делал именно такое)
далее, файрволишь на форвард 25-й порт
а юзерам говоришь сервер исходящей посты пусть твой роутер указывают
вирусня обычно сама лезет на различные 25-е порты, поэтому она просто не пройдет через роутер
если вирусня вугребет из почтовой програмки адрес твоего SMTP, то есть вероятность что письма будет прибивать clamav, spamasassin иил лимит на отправку
можно еще завести юзеров на сервере для почты, и отправку только после аутентификации разрешать
Offline
#10 12.12.06 11:42
#11 12.12.06 12:20
#12 13.12.06 17:55
Re: Как бороться со спамом(вирусами) в сети?
-A FORWARD -s твоя_подсеть/24 -p tcp -m tcp --dport 25 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 -j REJECT --reject-with icmp-port-unreachable
примерно так вроде если не попутал -)
если больше 5 новых попыток оправки в минуту(явно вирус), то адрес идет лесом....как тока вирус вылечен через минуту опять может отправлять....
могеш себе еще скриптец примотать который каунтеры смотрит и на почту тебе сигналит
Offline

