Автор |
Сообщение |
Richard Ferlow Гуру
Предупреждений : 2
|
|
Дано - офис из 12 компов в трех комнатах - все соеденены в локальную сеть.
Есть безлимитный интернет от ЭГ. он входит в роутер - от него идут кабели в три комнаты эти, там стоят свои роутеры, дабы комнаты друг друга в локалке не видели.
проблема - на той неделе еще звонили - сказали, что ЭГ грозятся их отключить - с их IP спам атака идет. сказали что в названное ЭГшниками время был включен один только комп из этих 12ти.
Приехал - в комнатенке где этот комп проверил все три, все вирусы что нашел благополучно убил - спам боты ли там были или еще что - каспером все просканировал. Вроде бы проблема исчезла.
Прошла неделя - сегодня звонят мне - опять грозятся их отключить. спам шел днем - включены были все компьютеры. какой(ие) из них естественно не ясно.
В итоге -нужно максимально быстро разобраться и починить все.
12 компьютеров проверять - это весь день уйдет. при том, выходит, что спам атака носит не постоянный характер - тупо наблюдая за активностью в течении часа на всех компьютерах троян можно и не найти. опять же есть вариант, что троян какой-нибудь из тех, что видит только какой-нибудь конкретный антивирус. тщательный анализ всех 12ти компьютеров займет весьма немало время.
У кого есть идеи чего делать ?
Я не постоянный там - если проблемы появляются звонят - решаем.
В голове вертится идеальный(но немного сложный) варинат пустить все компьютеры через прокси с учетом входящего-исходящего трафика - но там это проблемно. |
|
 |
|
 |
alexcom Медвед-шатун
Предупреждений : 2
|
|
вонзить какую нить бесплатную маяту в виде аваста или авг, поставить сканирование и уйти курить |
|
 |
|
 |
BorPas Девелопер
|
|
забанить на конечном роутере исходящие конекты на 25-ые порты |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
alexcom
А если не найдет ничо ? По идее проверить придется все компы - че с них взять ? |
|
 |
|
 |
ProFfeSsoRr Гуру
|
|
А роутеры трафик пасут? Комнатные? |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
ProFfeSsoRr
да куда там - там обычные самые - WAN порт и 4 LAN |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
BorPas
А почту как слать ?
Не факт, кстати, что через 25 порт шлют - с ЭГ не я разговаривал, так что не знаю какого рода спам. может и DoS какой-нибудь. |
|
 |
|
 |
alexcom Медвед-шатун
Предупреждений : 2
|
|
Richard Ferlow писал(а): |
с ЭГ не я разговаривал |
ну имхо с этого и начни... |
|
 |
|
 |
dipp Эксперт
|
|
Можно сразу к woddy обратиться, он тут старший по ЭГ  |
|
 |
|
 |
Даймон Полный ламер
Предупреждений : 3
|
|
BorPas писал(а): |
забанить на конечном роутере исходящие конекты на 25-ые порты |
А как тогда пользователи будут почту слать?С учетом того что из оборудования одни роутеры и поэтому релей или свой почтовик не поднимешь... |
|
 |
|
 |
woddy Гуру
Предупреждений : 1
|
|
продублирую сказанное в аську.
надо запретить коннекты на 25 порт кроме smtp сервера которым они пользуются. |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
woddy
буду пробовать. правда там есть свои особенности, вроде той, что почта у кого где |
|
 |
|
 |
Иван Гуру
|
|
Маловероятно конечно но тож вариант
Может они сами там днем рассылку делают "СпецПрогой" и в принципе молчат тоесть думают что это несильно важно они ж рекламу дают
з.ы.
Из личного опыта  |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
Иван
Сталкивался с таким) директор рассылку через почтовую программу делала - потом 40компов без почты сидели)) но это не тот вариант
Пока сказал на вирусы все компьютеры просто поставить проверять. |
|
 |
|
 |
Иван Гуру
|
|
Richard Ferlow писал(а): |
Иван
Сталкивался с таким) директор рассылку через почтовую программу делала - потом 40компов без почты сидели)) но это не тот вариант
Пока сказал на вирусы все компьютеры просто поставить проверять. |
нуя ж сказал как вариант |
|
 |
|
 |
Arkan Гуру
|
|
woddy писал(а): |
надо запретить коннекты на 25 порт кроме smtp сервера которым они пользуются. |
На обыкновенных мыльницах (рутерах такое несделать)
а не легче какойнибудь сервачек поставить на базе пня третьего и на поршивом линухе с несколькими сетевухами - зато сколькоб денег сьэкономил на мыльницах и спам не бегал куда попало
Сделать юзверям права доступа на уровне гостя и не парить моск по поводу 90% вирусни |
|
 |
|
 |
woddy Гуру
Предупреждений : 1
|
|
Arkan писал(а): |
На обыкновенных мыльницах (рутерах такое несделать) |
это даже di-604 умеет. но при нагрузке дохнет конечно, но зато дерьмо наружу не пролазит |
|
 |
|
 |
Satori Продвинутый форумчанин
|
|
А объяснить суть проблемы на форуме ЭГ не будет более действенным? |
|
 |
|
 |
sog Гуру
|
|
Юзверям и админу менять пароли всем! На 8-значные
зы у меня почтовик ломали, на майлру ип забанили за рассылку спама((
поменял пароли, обновился. ип разбанили)). китайские проксики периодически ломятся, но у них не получается  |
|
 |
|
 |
Richard Ferlow Гуру
Предупреждений : 2
|
|
Satori
sog
Вы походу немного не о том оба  |
|
 |
|
 |
|