Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 22:45

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: wtorek, 4 lipca 2006, 20:51 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
Dzis zadzwoniono do mnie z tp i powiedzieli ze spod mojego Ip ( serwera) idzie spam i cos mam z tym zrobic inaczej mnie odlaczyc moga ?

Czy mozna to jakos zablokowac podejrzewam ze to userzy tak spamuja bo maja slabo kompy zabezpieczone co robic ???da sie na serwerze jakos zablokowac ?mam nowe nnd .

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 4 lipca 2006, 21:05 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
http://forum.freesco.pl/viewtopic.php?t ... light=spam

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 5 lipca 2006, 13:56 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
Reason:
Taki komunikat dostalem ze strony http://www.dnsstuff.com/tools/ip4r.ch?ip=tu moje ip bylo .
The machine on this IP address has an insecure proxy, or could possibly be infected with a virus or trojan.

You should check all of the running services on the machine and make sure that they are either properly firewalled or have working access control lists.

If everything looks ok, and you are running Windows, check your machine using an antivirus program to make sure you have not been backdoored.

Once you have confirmed that your machine is clean and secure, click the remove button below.
Czy to mozliwe zeby sie mi ktos wlamal na serwer i z niego spamowal ???jak to sprawdzic ???

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 5 lipca 2006, 15:36 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Albo to Twój serwer pocztowy jest 'related' - niezabezpieczony lub spod jakiegoś kompa w sieci to leci.
Zablokuj lub loguj odpowiednie porty.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 5 lipca 2006, 20:31 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
nie mam zainstalowanego serwera pocztowego . chyba ze jest po instalacji automatycznie zainstalowany
ps wkleilem to i zobacze co bedzie :
modprobe ipt_recent ip_list_tot=32
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -jACCEPT
iptables -A FORWARD -p tcp --dport 25 -m recent --name SMTP --seconds 60 --update -j DROP
iptables -A FORWARD -m limit --limit 1/second --limit-burst 5 -j LOG --log-level info --log-prefix "smtp "
iptables -A FORWARD -p tcp --dport 25 -m recent --name SMTP --set -j ACCEPT
ps ludziom tez kazalem antywiry instalowac paru najwiekszych spamerow odlaczylem i spadlo spamowanie znacznie .

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 lipca 2006, 11:04 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Zablokuj tez łacza 'szyfrowanej poczty' to by było koło 400.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 lipca 2006, 18:07 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
Jak mam to zablokowac szyfrowane tak?
modprobe ipt_recent ip_list_tot=32
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -jACCEPT
iptables -A FORWARD -p tcp --dport 25 -m recent --name SMTP --seconds 60 --update -j DROP
iptables -A FORWARD -p tcp --dport 400 -m recent --name SMTP --seconds 60 --update -j DROP

iptables -A FORWARD -m limit --limit 1/second --limit-burst 5 -j LOG --log-level info --log-prefix "smtp "
iptables -A FORWARD -p tcp --dport 25 -m recent --name SMTP --set -j ACCEPT
iptables -A FORWARD -p tcp --dport 400 -m recent --name SMTP --set -j ACCEPT

Dodalem dwie linijki tak bedzie dobrze ?
ps mimo tych wpisow tcpdump mi pokazuje dalej ze leci poczta czy to wychodzi poza serwer czy jest blokowane ???

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 22 lipca 2006, 08:36 
Offline

Rejestracja: wtorek, 24 stycznia 2006, 20:48
Posty: 39
Lokalizacja: Ostrołęka
hey to moim zdaniem znaczy że ta poczta, którą widzisz w tcpdump jest od jakiegoś usera. bo ty pozwalasz tym pakietom dojść do serwera, a nie pozwalasz wyjść na zewnątrz. a tcpdump odpalasz na interfejsie wewnętrznym (domyślne eth0)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 22 lipca 2006, 12:16 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a moze sprawdzic netstatem kto i na jkim porcie rozsyla smieci i zablokowac tym gosciom wlasnie owe porty?
ja tak robie i jest spoko

jesli gosc ma mase polaczen na porcie 25 do roznych ip to o czyms swiadczy.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl