Страница 1 из 1
Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 11:44:58
qwe
Здравствуйте.
Вот хотел поинтересоваться, кто и как прикрывается от спама, исходящего от компьютеров пользователей в локальной сети?
На данный момент для всех блокирую 25 порт, рекомендую использовать свой SMTP с авторизацией.
Но может кто-то сталкивался с smtp-проксированием, например? Оч интересно было бы выслушать.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 11:48:15
zingel
алиасы юзайте к MX
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 11:58:32
qwe
zingel писал(а):алиасы юзайте к MX
Сорри, а подробнее не могли пояснить бы?
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 12:09:09
dikens3
Но может кто-то сталкивался с smtp-проксированием, например?
А как это поможет в борьбе с исходящим спамом от затрояненных компьютеров?
P.S. Желательно бороться с причиной, а не следствием.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 12:19:36
qwe
dikens3 писал(а):Но может кто-то сталкивался с smtp-проксированием, например?
А как это поможет в борьбе с исходящим спамом от затрояненных компьютеров?
P.S. Желательно бороться с причиной, а не следствием.
Борьба с причиной зависит от человеческого фактора. Скорость реакции может быть около суток.
А вот проксирование и анализ "на лету" позволял бы автоматически (без вмешательства хомо сапиенс сапиенс) производить блокирацию затрояненных компьютеров. Именно в поиске способов такого "проксирования" я нахожусь, а анализ "проксирования" и сам, думаю, реализовать сумею.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 12:26:37
zingel
отключением вирусных машин в сети должен заниматься, в идеале - биллинг и сетка на уровне L2
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 12:30:34
qwe
zingel писал(а):отключением вирусных машин в сети должен заниматься, в идеале - биллинг и сетка на уровне L2
Вот я и хочу услышать это идеальное решение. Можете конкретное решение показать?
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-07-29 12:35:14
zingel
самописный биллинг, решение показать не могу, но оно есть.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-01 11:53:46
schizoid
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-01 14:46:00
kmb
Как же ratelimit экзимовский? Или может я его не так понял?
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-01 16:36:59
alex3
я тож закрыл 25 порт с логгированием и оперативно реагирую на попытки... раздача пряников с горчицей и вазелином, лечение и пр...
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-01 19:21:20
qwe
alex3 писал(а):я тож закрыл 25 порт с логгированием и оперативно реагирую на попытки... раздача пряников с горчицей и вазелином, лечение и пр...
закрыли для всех?
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-01 19:50:54
zingel
вообще, snort должен уметь такие штуки по-моему
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-03 13:47:13
shlash
Вот такой вариант:
Закрываем доступ из локальной сети наружу на порт 25.
В почтовых клиентах, в настройках SMTP-сервера, указываем какой-то нестандартный порт (например 5000) - Outlook Express и Mozilla Thunderbird это могут, остальные, надеюсь, тоже.
На шлюзе, для исходящих соединений, осуществляем редирект порта назначения, например так: rdr on $int_if proto tcp from $local_lan to any port 5000 -> any port 25
Все коннекты изнутри на порт 25 логируем и выписываем рецепты на вазелин.
Проверить, к сожалению, не на чем, но, вроде бы, правильно.
Пингвины это тоже умеют:
http://forum.ixbt.com/topic.cgi?id=76:7547 собственно они, с этой моделью, и были первыми, я их здесь только озвучил.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-03 18:08:08
zingel
я уже отписал Вам, не плодите сообщения.
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-03 19:37:18
shlash
удалил всё лишнее, оставил только по сути данного топика
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-04 9:04:47
ProFTP
наверное локалка большая...
можно как вариант выдать один или несколько ящиков, с авториацией естественно
поставить ограничение не более 200 писем в день исходящих (может 100), не более 25 писем в час, предупредить пользователей, что стоит ограничение ... то кто спамит того видно будет
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-04 12:16:58
qwe
В общем решений тут готовых не увидел и решил писать самостоятельно.
О промежуточных результатах Вы можете прочесть здесь:
http://www.qwe.net.ua/index.php?publication=antispam
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-04 13:45:21
Alex Keda
прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )
Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-06 11:08:57
Urgor
lissyara писал(а):прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )
Прям готовое решения я уже
тут выкладывал. ipacctd + перловый скрипт считающий серваки на которые слали письма. И статистику приводил: юзеру достаточно 10 серваков, троян же на тысщи шлет. Сразу и правило в фарвол добавляет и на мыло уведомление шлет. Ленивому админу тока к служебке отчет приобщить надо

Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-06 14:18:38
qwe
Urgor писал(а):lissyara писал(а):прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )
Прям готовое решения я уже
тут выкладывал. ipacctd + перловый скрипт считающий серваки на которые слали письма. И статистику приводил: юзеру достаточно 10 серваков, троян же на тысщи шлет. Сразу и правило в фарвол добавляет и на мыло уведомление шлет. Ленивому админу тока к служебке отчет приобщить надо

Один в один то же самое, написанное лишь на php, в моём предыдущем сообщении по ссылке. Изобрёл велосипед йа

Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-06 17:17:28
Key
Сам написал, сам придумал, велосипед-не велосипед но написал же сам. Кому перл, а кому и ПХП.
Молодец.

Re: Борьба со спамом, исходящим из локальной сети
Добавлено: 2008-08-06 17:22:47
qwe
mercy %)
А вот тему потихоньку можно закрывать
