Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 24.12.2004
Откуда: Самара
Пришли сёдня на работу смотрим, трафик большой, за пятницу, а главное за суботу, когда выходной и нет никого, почуяв неладное, полезли в ИСУ смотреть логи, и правда, смотрим один IP не наш. А с него трафик идёт жуткий. Смотри Мыльную статистику, та же фигня, только рассылка идёт и по сей момент. Лучшего способа чем стопорнуть имейл сервер мы не нашли. что интересно, почему ИСА их пустила? Почему керио раотал на пам спокойно занося его в графу спам? И почему я не могу выловиь ничего, нортоном вообще пишет что всё чисто, а Spybot выловил что то маленькое и безобидное. Они каким то образом прицепились к серваку и там сидят. Чего делать то? Где дыру искать? Главно если по айпишнику то....
Taiwan Fixed Network CO.,LTD. и далее имена и фамилии, в стиле чо юнь, сунь в чунь итд.. :(

_________________
2Slow2Unfurious
before tune your car better tune yourself ICQ - цветок на могиле рабочего времени



Партнер
 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
1) Закрыть доступ с этих IP на ISA
2) Сделать возможность посылать почту, только после авторизации SMTP, в настройках KMS
3) Занести IP в список IP спамеров в KMS и соответственно его настроить.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Member
Статус: Не в сети
Регистрация: 24.12.2004
Откуда: Самара
1, сделано было сразу пообнаружении
2. Сделано было при установке.
3. в процессе

Так. Дыру залатали. теперь другой вопрос. как вугрузить из очереди их сообщения? При входе в список керио виснет... Из-за количества видимо

_________________
2Slow2Unfurious
before tune your car better tune yourself ICQ - цветок на могиле рабочего времени


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Вырубить KMS и вручную почистить очередь. Ищи в KERIO\MailServer\store\queue или где-то еще. Не помню точно.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Member
Статус: Не в сети
Регистрация: 24.12.2004
Откуда: Самара
2133 угу, я тоже об этом подумал, отчистил уже. а пост тока щас увидел :) просто я в логах сеъюрити вижу попытки слать почту на ражные адреса, правда статус теперь пиет реджектед но всё же, откуда? Главное не пойму я где оно прописалось то лист рассылки.. в исе их диапазон IP я блокировал, а KMS они всё равно пытаются слать, не пойму откуда главное

_________________
2Slow2Unfurious
before tune your car better tune yourself ICQ - цветок на могиле рабочего времени


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Да пускай хоть упробутся. Главное без авторизации, если тебе аккаунт или сам сервак не сломают, они ничего не пошлют.

PS: А может у тебя внутри кто-то виря или трояна подхватил, вот и рассылает?

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Member
Статус: Не в сети
Регистрация: 24.12.2004
Откуда: Самара
2133 Хз, систему просканили вроде чисто, не будешь же по всем 100 компам бегать и искать. сервак и все свои компы проверили, чисто

_________________
2Slow2Unfurious
before tune your car better tune yourself ICQ - цветок на могиле рабочего времени


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan