Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 16 czerwca 2025, 22:19

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 26 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: piątek, 25 kwietnia 2008, 13:23 
Offline

Rejestracja: wtorek, 8 kwietnia 2008, 23:47
Posty: 7
To wcale nie musi być wina serwera pocztowego. Jeżeli któryś z użytkowników ma zainfekowany sprzęt to łączy się z innymi serwerami pocztowymi na porcie 25. Nasłuchując port 25 serwera niczego nie zauważysz, ale możesz logować ruch użytkowników, którzy usiłują się łączyć z hostami na ten właśnie port. Wystarczy mała sprytna regułka:
iptables -t nat -A PREROUTING -s 10.0.0.0/24 (adres Twojej sieci lokalnej) -p tcp --dport 25 -j LOG
Jeżeli ktoś rzeczywiście jest zainfekowany i wysyła masę maili to pomoże w tym
iptables -t nat -A PREROUTING -s 10.0.0.2 (tutaj oczywiście adres IP klienta) -p tcp --dport 25 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 kwietnia 2008, 21:27 
Offline
Użytkownik

Rejestracja: wtorek, 21 czerwca 2005, 18:51
Posty: 132
Jestem na 100% pewien że jest to wina zainfekowanych kompów klientów. Mam nawet informację których, ale denerwuje już mnie wieczne prośby o przeskanowanie systemu ... . Poprostu chciałbym bałwan jestem wolne adresy ip dla własnych potrzeb (email i www) i w tym momencie klienci mogą sobie robić co chcą a ja i tak mam działającą pocztę. Mogę przekierować jeden z ip na inny komp i tam postawić serwer poczty, ale chciałbym przekierować ip tylko na exima i www i nie stawiać kolejnego kompa, ale nie wiem czy jes to możliwe tzn jak to zrobić (w życie nie ma nic nie możliwego tylko trzeba znaleźć sposób jak to zrobić). Dlatego jak ma ktoś pomysł jak to zrobić to bardzo proszę o informację dla mnie i potomnych!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 kwietnia 2008, 22:48 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Jeśli masz pulę zewnętrznych IP, to jest proste jak stumetrowy sznurek w kieszeni: Exima stawiasz na jednym IP zewnętrznym, a klientów maskujesz na inny i po kłopocie...

== EDIT ==
A jak masz dość proszenia userów o przeskanowanie systemu, to zablokuj im połączenia wychodzące na port 25 i powiedz, że odblokujesz, jak pozbędą się mailerów - któtka piłka.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 kwietnia 2008, 22:13 
Offline
Użytkownik

Rejestracja: wtorek, 21 czerwca 2005, 18:51
Posty: 132
viater pisze:
Jeśli masz pulę zewnętrznych IP, to jest proste jak stumetrowy sznurek w kieszeni: Exima stawiasz na jednym IP zewnętrznym, a klientów maskujesz na inny i po kłopocie...


Właśnie o to mi chodzi. Chciałbym exima postawić na innym ip. Jak to zrobić?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 kwietnia 2008, 22:42 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Aliasy na interfejsie zewnętrznym plus opcja

local_interface = zewn_IP

w exim.conf

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 marca 2009, 18:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
local_interface = zewn_IP


dziala?

i odpowiem:
Cytuj:
Exim configuration error in line 13 of /etc/mail/exim.conf:
main option "local_interface" unknown


wewnetrzny (lokalny)?

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 26 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 26 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl