Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 21:31

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: poniedziałek, 26 marca 2007, 18:36 
Offline
Użytkownik

Rejestracja: piątek, 18 marca 2005, 10:25
Posty: 274
Lokalizacja: Sandomierz
Witam

Mam spory problem ze spamerami. zastosowałem skrypty http://83.12.226.210/pub2/nnd/check25 oraz http://83.18.79.186:85/testy/rc.blok-25 i nadal jeden użytkonik ma sporo połaczeń na 25 porcie pomimo informacji w logach o jego zablokowaniu. Czyżby zaden ze skryptów nie blokował portu 25 ?

Co mozna jeszcze zrobić ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 marca 2007, 19:21 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Primo po pierwsze: Wylistuj reguły iptables i zobacz, czy jest reguła, blokująca port 25 danemu userowi.

Primo po drugie: jak sprawdzasz połączenia i jaki mają status (established, syn_sent, time_wait) ?

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 marca 2007, 20:01 
Offline
Użytkownik

Rejestracja: piątek, 18 marca 2005, 10:25
Posty: 274
Lokalizacja: Sandomierz
[root@serwer spam]# iptables -L BL25
Chain BL25 (1 references)
target prot opt source destination
DROP tcp -- PLAZA anywhere tcp dpt:smtp

Niby ma zablokowane. A oto status połączeń
Cytuj:
Proto NATed Address - Foreign Address - State
tcp 192.168.1.19:1738 - 212.213.116.10:25 - ESTABLISHED
tcp 192.168.1.19:1998 - 24.244.157.50:25 - ESTABLISHED
tcp 192.168.1.19:1490 - 198.250.68.82:25 - ESTABLISHED
tcp 192.168.1.19:1491 - 198.250.68.90:25 - ESTABLISHED


Jak sprawdzam
tcpdump -i eth1 tcp [13] == 2 and port 25
to cojakiś czas wychodzi od tego usera


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 marca 2007, 23:13 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
No i będą wychodzić od niego pakiety na port 25, skoro ma mailery - i niech sobie wychodzą, i tak nie nawiąże połączenia, bo firewall nie przepuści tych pakietów dalej. Co do połączeń, które wyświetla netstat-nat, to mogą to być "wiszące" połączenia - spróbuj je wyczyścić za pomocą clr_conns.
Jeszcze jedno - zapodaj wynik
iptables -L FORWARD -vn
- może regułka kierująca pakiety do łańcucha BL25 jest nie tam, gdzie trzeba ?

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 marca 2007, 23:34 
Offline
Użytkownik

Rejestracja: piątek, 18 marca 2005, 10:25
Posty: 274
Lokalizacja: Sandomierz
Nie będę wszystkiego przeklejał, chyba to wystarczy

[root@serwer BL25]# iptables -L FORWARD -vn
Chain FORWARD (policy DROP 1 packets, 40 bytes)
pkts bytes target prot opt in out source destination
274K 207M BL25 all -- * * 0.0.0.0/0 0.0.0.0/0
273K 207M liczenie all -- * * 0.0.0.0/0 0.0.0.0/0
273K 207M mrtg_traffic all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- eth0 * 0.0.0.0/7 0.0.0.0/0

Jutro jak jeszcze będzie osoba siedziała to wrzuce to co mi tcpdump zwraca na konsole


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl