Страница 1 из 1

Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 11:44:58
qwe
Здравствуйте.

Вот хотел поинтересоваться, кто и как прикрывается от спама, исходящего от компьютеров пользователей в локальной сети?

На данный момент для всех блокирую 25 порт, рекомендую использовать свой SMTP с авторизацией.

Но может кто-то сталкивался с smtp-проксированием, например? Оч интересно было бы выслушать.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 11:48:15
zingel
алиасы юзайте к MX

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 11:58:32
qwe
zingel писал(а):алиасы юзайте к MX
Сорри, а подробнее не могли пояснить бы?

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 12:09:09
dikens3
Но может кто-то сталкивался с smtp-проксированием, например?
А как это поможет в борьбе с исходящим спамом от затрояненных компьютеров?

P.S. Желательно бороться с причиной, а не следствием.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 12:19:36
qwe
dikens3 писал(а):
Но может кто-то сталкивался с smtp-проксированием, например?
А как это поможет в борьбе с исходящим спамом от затрояненных компьютеров?

P.S. Желательно бороться с причиной, а не следствием.
Борьба с причиной зависит от человеческого фактора. Скорость реакции может быть около суток.

А вот проксирование и анализ "на лету" позволял бы автоматически (без вмешательства хомо сапиенс сапиенс) производить блокирацию затрояненных компьютеров. Именно в поиске способов такого "проксирования" я нахожусь, а анализ "проксирования" и сам, думаю, реализовать сумею.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 12:26:37
zingel
отключением вирусных машин в сети должен заниматься, в идеале - биллинг и сетка на уровне L2

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 12:30:34
qwe
zingel писал(а):отключением вирусных машин в сети должен заниматься, в идеале - биллинг и сетка на уровне L2
Вот я и хочу услышать это идеальное решение. Можете конкретное решение показать?

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-07-29 12:35:14
zingel
самописный биллинг, решение показать не могу, но оно есть.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-01 11:53:46
schizoid

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-01 14:46:00
kmb
Как же ratelimit экзимовский? Или может я его не так понял?

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-01 16:36:59
alex3
я тож закрыл 25 порт с логгированием и оперативно реагирую на попытки... раздача пряников с горчицей и вазелином, лечение и пр...

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-01 19:21:20
qwe
alex3 писал(а):я тож закрыл 25 порт с логгированием и оперативно реагирую на попытки... раздача пряников с горчицей и вазелином, лечение и пр...
закрыли для всех?

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-01 19:50:54
zingel
вообще, snort должен уметь такие штуки по-моему

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-03 13:47:13
shlash
Вот такой вариант:
Закрываем доступ из локальной сети наружу на порт 25.
В почтовых клиентах, в настройках SMTP-сервера, указываем какой-то нестандартный порт (например 5000) - Outlook Express и Mozilla Thunderbird это могут, остальные, надеюсь, тоже.
На шлюзе, для исходящих соединений, осуществляем редирект порта назначения, например так: rdr on $int_if proto tcp from $local_lan to any port 5000 -> any port 25
Все коннекты изнутри на порт 25 логируем и выписываем рецепты на вазелин.
Проверить, к сожалению, не на чем, но, вроде бы, правильно.
Пингвины это тоже умеют: http://forum.ixbt.com/topic.cgi?id=76:7547 собственно они, с этой моделью, и были первыми, я их здесь только озвучил.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-03 18:08:08
zingel
я уже отписал Вам, не плодите сообщения.

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-03 19:37:18
shlash
удалил всё лишнее, оставил только по сути данного топика

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-04 9:04:47
ProFTP
наверное локалка большая...

можно как вариант выдать один или несколько ящиков, с авториацией естественно

поставить ограничение не более 200 писем в день исходящих (может 100), не более 25 писем в час, предупредить пользователей, что стоит ограничение ... то кто спамит того видно будет

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-04 12:16:58
qwe
В общем решений тут готовых не увидел и решил писать самостоятельно.

О промежуточных результатах Вы можете прочесть здесь: http://www.qwe.net.ua/index.php?publication=antispam

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-04 13:45:21
Alex Keda
прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-06 11:08:57
Urgor
lissyara писал(а):прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )
Прям готовое решения я уже тут выкладывал. ipacctd + перловый скрипт считающий серваки на которые слали письма. И статистику приводил: юзеру достаточно 10 серваков, троян же на тысщи шлет. Сразу и правило в фарвол добавляет и на мыло уведомление шлет. Ленивому админу тока к служебке отчет приобщить надо =)

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-06 14:18:38
qwe
Urgor писал(а):
lissyara писал(а):прям готовые решения редко бывают.
и в любом случае - всегда пилить самому )
Прям готовое решения я уже тут выкладывал. ipacctd + перловый скрипт считающий серваки на которые слали письма. И статистику приводил: юзеру достаточно 10 серваков, троян же на тысщи шлет. Сразу и правило в фарвол добавляет и на мыло уведомление шлет. Ленивому админу тока к служебке отчет приобщить надо =)
Один в один то же самое, написанное лишь на php, в моём предыдущем сообщении по ссылке. Изобрёл велосипед йа :(

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-06 17:17:28
Key
Сам написал, сам придумал, велосипед-не велосипед но написал же сам. Кому перл, а кому и ПХП.
Молодец.
:bn:

Re: Борьба со спамом, исходящим из локальной сети

Добавлено: 2008-08-06 17:22:47
qwe
mercy %)

А вот тему потихоньку можно закрывать :)