adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Спам боты...=(
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 23-44    Заголовок сообщения: Спам боты...=( Ответить с цитатой

Дано - офис из 12 компов в трех комнатах - все соеденены в локальную сеть.

Есть безлимитный интернет от ЭГ. он входит в роутер - от него идут кабели в три комнаты эти, там стоят свои роутеры, дабы комнаты друг друга в локалке не видели.

проблема - на той неделе еще звонили - сказали, что ЭГ грозятся их отключить - с их IP спам атака идет. сказали что в названное ЭГшниками время был включен один только комп из этих 12ти.

Приехал - в комнатенке где этот комп проверил все три, все вирусы что нашел благополучно убил - спам боты ли там были или еще что - каспером все просканировал. Вроде бы проблема исчезла.

Прошла неделя - сегодня звонят мне - опять грозятся их отключить. спам шел днем - включены были все компьютеры. какой(ие) из них естественно не ясно.

В итоге -нужно максимально быстро разобраться и починить все.
12 компьютеров проверять - это весь день уйдет. при том, выходит, что спам атака носит не постоянный характер - тупо наблюдая за активностью в течении часа на всех компьютерах троян можно и не найти. опять же есть вариант, что троян какой-нибудь из тех, что видит только какой-нибудь конкретный антивирус. тщательный анализ всех 12ти компьютеров займет весьма немало время.

У кого есть идеи чего делать ?
Я не постоянный там - если проблемы появляются звонят - решаем.
В голове вертится идеальный(но немного сложный) варинат пустить все компьютеры через прокси с учетом входящего-исходящего трафика - но там это проблемно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 23-49    Заголовок сообщения: Ответить с цитатой

вонзить какую нить бесплатную маяту в виде аваста или авг, поставить сканирование и уйти курить
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
BorPas
Девелопер
СообщениеДобавлено: Вт 5-05-09 : 23-51    Заголовок сообщения: Ответить с цитатой

забанить на конечном роутере исходящие конекты на 25-ые порты
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 23-51    Заголовок сообщения: Ответить с цитатой

alexcom
А если не найдет ничо ? По идее проверить придется все компы - че с них взять ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вт 5-05-09 : 23-52    Заголовок сообщения: Ответить с цитатой

А роутеры трафик пасут? Комнатные?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 23-54    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
да куда там - там обычные самые - WAN порт и 4 LAN
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 23-55    Заголовок сообщения: Ответить с цитатой

BorPas
А почту как слать ?

Не факт, кстати, что через 25 порт шлют - с ЭГ не я разговаривал, так что не знаю какого рода спам. может и DoS какой-нибудь.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Ср 6-05-09 : 00-11    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
с ЭГ не я разговаривал

ну имхо с этого и начни...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
dipp
Эксперт
СообщениеДобавлено: Ср 6-05-09 : 00-15    Заголовок сообщения: Ответить с цитатой

Можно сразу к woddy обратиться, он тут старший по ЭГ Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Ср 6-05-09 : 00-21    Заголовок сообщения: Ответить с цитатой

BorPas писал(а):
забанить на конечном роутере исходящие конекты на 25-ые порты

А как тогда пользователи будут почту слать?С учетом того что из оборудования одни роутеры и поэтому релей или свой почтовик не поднимешь...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Ср 6-05-09 : 00-28    Заголовок сообщения: Ответить с цитатой

продублирую сказанное в аську.
надо запретить коннекты на 25 порт кроме smtp сервера которым они пользуются.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 6-05-09 : 00-38    Заголовок сообщения: Ответить с цитатой

woddy
буду пробовать. правда там есть свои особенности, вроде той, что почта у кого где
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Иван
Гуру
СообщениеДобавлено: Ср 6-05-09 : 11-29    Заголовок сообщения: Ответить с цитатой

Маловероятно конечно но тож вариант
Может они сами там днем рассылку делают "СпецПрогой" и в принципе молчат тоесть думают что это несильно важно они ж рекламу дают

з.ы.
Из личного опыта dance oop
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 6-05-09 : 11-33    Заголовок сообщения: Ответить с цитатой

Иван
Сталкивался с таким) директор рассылку через почтовую программу делала - потом 40компов без почты сидели)) но это не тот вариант


Пока сказал на вирусы все компьютеры просто поставить проверять.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Иван
Гуру
СообщениеДобавлено: Ср 6-05-09 : 11-39    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
Иван
Сталкивался с таким) директор рассылку через почтовую программу делала - потом 40компов без почты сидели)) но это не тот вариант


Пока сказал на вирусы все компьютеры просто поставить проверять.

нуя ж сказал как вариант
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Arkan
Гуру
СообщениеДобавлено: Ср 6-05-09 : 15-52    Заголовок сообщения: Ответить с цитатой

woddy писал(а):

надо запретить коннекты на 25 порт кроме smtp сервера которым они пользуются.

На обыкновенных мыльницах (рутерах такое несделать)
а не легче какойнибудь сервачек поставить на базе пня третьего и на поршивом линухе с несколькими сетевухами - зато сколькоб денег сьэкономил на мыльницах и спам не бегал куда попало
Сделать юзверям права доступа на уровне гостя и не парить моск по поводу 90% вирусни
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Ср 6-05-09 : 15-54    Заголовок сообщения: Ответить с цитатой

Arkan писал(а):
На обыкновенных мыльницах (рутерах такое несделать)

это даже di-604 умеет. но при нагрузке дохнет конечно, но зато дерьмо наружу не пролазит
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Satori
Продвинутый форумчанин
СообщениеДобавлено: Ср 6-05-09 : 17-22    Заголовок сообщения: Ответить с цитатой

А объяснить суть проблемы на форуме ЭГ не будет более действенным?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
sog
Гуру
СообщениеДобавлено: Ср 6-05-09 : 18-05    Заголовок сообщения: Ответить с цитатой

Юзверям и админу менять пароли всем! На 8-значные

зы у меня почтовик ломали, на майлру ип забанили за рассылку спама((

поменял пароли, обновился. ип разбанили)). китайские проксики периодически ломятся, но у них не получается Cool
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 6-05-09 : 18-43    Заголовок сообщения: Ответить с цитатой

Satori
sog
Вы походу немного не о том оба Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы