<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спам вирус</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html</link>
    <description>Здравствуйте. Подскажите, вчера от провайдеро пришло сообщение, что с какого-то кампьютера в сети проискодит рассылка спама. Компьютеров в сети 30, и 1 почтовый сервер(postfix). Почтовые клиеты в сети настроенны на локальный сервер, а он уже перебрасывает всю почту через провайдерский smtp. Вообщем подскажите, как можно выявить компьютер с которого происходит рассылка спама, и как можно на сервере в сети разрешить работоту с 25 портом только почтовому серверу postfix?&lt;br&gt;&lt;br&gt;ps логи почты смотрел, там ничего не нашел подозрительного вроде. только был сбой в работе почтового сервера, и возможно писма сотрудников оставались в очереде на сервере, потом когда я его перезагрузил они сразу все отправились и провайдер посчитал это за спам. возможно ли такое?&lt;br&gt;</description>

<item>
    <title>Спам вирус (DogEater)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#7</link>
    <pubDate>Tue, 21 Oct 2008 17:08:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; есть какая нить программа в &lt;br&gt;&amp;gt;режиме реального времени, в которой можно просмотреть сетевую активность отдельного компьютера &lt;br&gt;&amp;gt;по определенному порту? &lt;br&gt;&lt;br&gt;Вечер удался. :):):)&lt;br&gt;если трафик наружу идёт *nix сервер, то man tcpdump&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Спам вульгарис (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#6</link>
    <pubDate>Tue, 21 Oct 2008 13:33:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Или может можно дать разрешение на шлюзе на 25 порт только для &lt;br&gt;&amp;gt;&amp;gt;postfix? &lt;br&gt;&amp;gt;эххх, хотел прописать в iptables &lt;br&gt;&amp;gt;# iptables -A FORWARD -p tcp -s $ip --dport 25 -j REJECT &lt;br&gt;&amp;gt;но пишет что &lt;br&gt;&amp;gt;Bad argument &#096;25&apos; &lt;br&gt;&lt;br&gt;Может, переменная $ip - пустая?...&lt;br&gt;&lt;br&gt;Ж-) http://www.opennet.ru/openforum/vsluhforumID15/2249.html#2&lt;br&gt;</description>
</item>

<item>
    <title>Спам вирус (Gidz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#5</link>
    <pubDate>Tue, 21 Oct 2008 13:14:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;колличество писем с нашего ип было 100 в минуту. И порог &lt;br&gt;&amp;gt;срабатывания у них спам фильтра что-то около 3000. &lt;br&gt;&amp;gt;Проверил сегодня все компьютеры, нашел на некоторых вирусы... На сервере еще стоит &lt;br&gt;&amp;gt;netams, &lt;br&gt;&amp;gt;в режиме бездействия с некоторых компов продолжал идти траф с 25 порта... &lt;br&gt;&amp;gt;их и проверял на вирусы, может есть какая нить программа в &lt;br&gt;&amp;gt;режиме реального времени, в которой можно просмотреть сетевую активность отдельного компьютера &lt;br&gt;&amp;gt;по определенному порту? &lt;br&gt;&amp;gt;Или может можно дать разрешение на шлюзе на 25 порт только для &lt;br&gt;&amp;gt;postfix? &lt;br&gt;&lt;br&gt;эххх, хотел прописать в iptables&lt;br&gt;# iptables -A FORWARD -p tcp -s $ip --dport 25 -j REJECT&lt;br&gt;&lt;br&gt;но пишет что &lt;br&gt;&lt;br&gt;Bad argument &#096;25&apos;&lt;br&gt;Try &#096;iptables -h&apos; or &apos;iptables --help&apos; for more information.&lt;br&gt;&lt;br&gt;подскажите как правильно должна писаться эта запись?&lt;br&gt;</description>
</item>

<item>
    <title>Спам вирус (Gidz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#4</link>
    <pubDate>Tue, 21 Oct 2008 11:39:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;у меня почтовик свой,собственный. когда стали трояны роиться, пока искал в файерволе &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;разрешил доступ по 25-му порту только к нашему почтовику, а ко &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;всем остальным закрыл. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;да у меня во внешку 25 закрыть вообще, это кто-то из лакалки &lt;br&gt;&amp;gt;&amp;gt;через 25 порт что-то шлет. А кто не могу найти. Может &lt;br&gt;&amp;gt;&amp;gt;быть какой нить анализатор пакетов на сервак можно поставить или еще &lt;br&gt;&amp;gt;&amp;gt;что? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pflogsum и посмотреть что он покажет &lt;br&gt;&lt;br&gt;Не, ну в логах postfix ничего нет, тоесть за день если писем 50 было и то хорошо, провайдер же мне сказал что примерное колличество писем с нашего ип было 100 в минуту. И порог срабатывания у них спам фильтра что-то около 3000. &lt;br&gt;Проверил сегодня все компьютеры, нашел на некоторых вирусы... На сервере еще стоит netams, &lt;br&gt;в режиме бездействия с некоторых компов продолжал идти траф с 25 порта... их и проверял на вирусы, может есть какая нить программа в режиме реального времени, в которой можно просмотреть сетевую активность отдельного компьютера по опреде</description>
</item>

<item>
    <title>Спам вирус (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#3</link>
    <pubDate>Tue, 21 Oct 2008 06:58:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;отправились и провайдер посчитал это за спам. возможно ли такое? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;у меня почтовик свой,собственный. когда стали трояны роиться, пока искал в файерволе &lt;br&gt;&amp;gt;&amp;gt;разрешил доступ по 25-му порту только к нашему почтовику, а ко &lt;br&gt;&amp;gt;&amp;gt;всем остальным закрыл. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да у меня во внешку 25 закрыть вообще, это кто-то из лакалки &lt;br&gt;&amp;gt;через 25 порт что-то шлет. А кто не могу найти. Может &lt;br&gt;&amp;gt;быть какой нить анализатор пакетов на сервак можно поставить или еще &lt;br&gt;&amp;gt;что? &lt;br&gt;&lt;br&gt;pflogsum и посмотреть что он покажет &lt;br&gt;</description>
</item>

<item>
    <title>Спам вирус (Gidz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#2</link>
    <pubDate>Tue, 21 Oct 2008 06:56:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ps логи почты смотрел, там ничего не нашел подозрительного вроде. только был &lt;br&gt;&amp;gt;&amp;gt;сбой в работе почтового сервера, и возможно писма сотрудников оставались в &lt;br&gt;&amp;gt;&amp;gt;очереде на сервере, потом когда я его перезагрузил они сразу все &lt;br&gt;&amp;gt;&amp;gt;отправились и провайдер посчитал это за спам. возможно ли такое? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у меня почтовик свой,собственный. когда стали трояны роиться, пока искал в файерволе &lt;br&gt;&amp;gt;разрешил доступ по 25-му порту только к нашему почтовику, а ко &lt;br&gt;&amp;gt;всем остальным закрыл. &lt;br&gt;&lt;br&gt;да у меня во внешку 25 закрыть вообще, это кто-то из лакалки через 25 порт что-то шлет. А кто не могу найти. Может быть какой нить анализатор пакетов на сервак можно поставить или еще что?&lt;br&gt;</description>
</item>

<item>
    <title>Спам вирус (Happy_demon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82491.html#1</link>
    <pubDate>Tue, 21 Oct 2008 06:43:43 GMT</pubDate>
    <description>&amp;gt;ps логи почты смотрел, там ничего не нашел подозрительного вроде. только был &lt;br&gt;&amp;gt;сбой в работе почтового сервера, и возможно писма сотрудников оставались в &lt;br&gt;&amp;gt;очереде на сервере, потом когда я его перезагрузил они сразу все &lt;br&gt;&amp;gt;отправились и провайдер посчитал это за спам. возможно ли такое? &lt;br&gt;&lt;br&gt;у меня почтовик свой,собственный. когда стали трояны роиться, пока искал в файерволе разрешил доступ по 25-му порту только к нашему почтовику, а ко всем остальным закрыл. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
