Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 26 lipca 2025, 02:35

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: środa, 29 listopada 2006, 11:32 
Offline

Rejestracja: wtorek, 4 maja 2004, 12:35
Posty: 25
witam.
tydzien temu moj adres IP (stały adres - DSL) znalazl sie na liscie CBL, co wiąze sie m.in. z tym, ze nie mozna wysylac poczty przez programy pocztowe typu outlook, ktore wykorzystuja serwery poczty wychodzacej smtp wirtualnej polski, tudziez innych.

uzywam najnowszej wersji NND, podstawowa konfiuracja: adresy IP przydzielane po MACu, niceshaper, mrtg, wyłączone logowanie z poza sieci, brak ftp, 30 uzytkownikow.

z tego co wyczytałem to adres IP zostaje wpisany na liste CBL, kiedy z tego adresu rozsyłany jest spam, virusy lub inne syfy.

moje pytania to:
czy mogę sprawdzic z jakiego kompa w sieci Lokalnej ktos cos takiego rozesłał, np po logach.
jak zapobiec takiej sytuacji w przyszłości
czy ktos z zewnątrz mógł sie wbic na moj adres IP i zrobic takie rzeczy
czy taka sytuacja mogła zostac spowodowana przez virusy w nnd.

oczywiscie adres IP po mojej reakcji został usuniety z CBL, ale bedzie on jakis czas pod szczególnym nadzorem.

link do stronki CBL
http://cbl.abuseat.org/


Na górę
 Wyświetl profil  
 
Post: środa, 29 listopada 2006, 11:38 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
gregorl pisze:
czy mogę sprawdzic z jakiego kompa w sieci Lokalnej ktos cos takiego rozesłał, np po logach.

iptables -j LOG --help
gregorl pisze:
jak zapobiec takiej sytuacji w przyszłości

http://forum.freesco.pl/viewtopic.php?t=13373
gregorl pisze:
czy ktos z zewnątrz mógł sie wbic na moj adres IP i zrobic takie rzeczy
czy taka sytuacja mogła zostac spowodowana przez virusy w nnd.

Mozliwe, ale bardzo malo prawdopodobne. Raczej ktorys z uzytkownikow zlapal wirusa.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 29 listopada 2006, 15:54 
Offline

Rejestracja: sobota, 30 lipca 2005, 13:49
Posty: 4
Lokalizacja: Pawłów Trzebnicki
Miałem ten sam problem, u mnie pomocny w ustaleniu klienta który rozsyłał spam był iptraf. Zakładasz filtr na port 25, podpinasz do interfejsu gdzie masz sieć lokalną i wszystko ładnie widać.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 29 listopada 2006, 22:30 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
/usr/sbin/netstat-nat -n

nie wystarczy?
tez widac kto, co, do kogo, na jakim porcie wysyla.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 grudnia 2006, 00:46 
Offline
Użytkownik

Rejestracja: wtorek, 14 grudnia 2004, 21:40
Posty: 145
Lokalizacja: Elbląg
do slawa:
moglbys dokladniej opisac zakladanie i uzywanie tych filtrów?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 grudnia 2006, 11:35 
Offline

Rejestracja: sobota, 30 lipca 2005, 13:49
Posty: 4
Lokalizacja: Pawłów Trzebnicki
Cytuj:
moglbys dokladniej opisac zakladanie i uzywanie tych filtrów?

Jest to w dokumentacji IPTraf, google znajdują. Robiłem to na tej podstawie: http://iptraf.seul.org/2.7/filters.html#TCPFILTERS
Jeżeli chcesz tylko filtrować port 25 tcp to wpisujesz tylko ten port, nie podajesz ip i masz wszystkich użytkowników którzy wysyłają po tym porcie. Jak chcesz mieć tylko połaczenia z danego ip to adres, maska bez portu. Najlepiej przetestować i sam dojdziesz do wszystkiego.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 14 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl