|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Спам из корпоративной почты во внешний мир |
|
|
V. 5.5/2000/2003 - [решено] Спам из корпоративной почты во внешний мир
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать Добрый день!
Подскажите как и куда копать - позвонил провайдер и сказал что с наших корпоративных ящиков рассылается спам. Ругаются, блокируют ящик. Проверяла на вирусы - ничего не находит. Сменить пароль на Microsoft Exсhange не дает. Отключила outbound email - не помогает. Это корпоративная почта, со своим доменом. Что делать? |
|
Отправлено: 11:59, 10-12-2012 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать первый и главный вопрос: открыт ли исходящий траффик TCP 25 кому-то, кроме Exchange Server на корпоративном файрволле?
Второй и тоже главный вопрос: проверьте свой сервер на Open Relay. Например тут: http://mxtoolbox.com/diagnostic.aspx Цитата marishikko:
Цитата marishikko:
|
||
------- Отправлено: 12:20, 10-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 12:46, 10-12-2012 | #3 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата marishikko:
Что делать: у вас в любом случае стоит маршрутизатор на границе сети, не важно какой он, принцип один и тот же для всех: ЗАКРЫТЬ ИСХОДЯЩИЙ SMTP ДЛЯ ВСЕХ, КРОМЕ ХОСТА С EXCHANGE!!! (очень хочется зажать клавишу "!"). Как это проделать на вашем маршрутизаторе - зависит от маршрутизатора. Да, смена пароля от почтовой учетной записи вряд ли поможет, т.к. она, скорее всего и не используется. Посмотрите в Message Tracking Center в консоли Exchange System Manager - много ли сообщений уходит через него? Думаю, что немного, ибо зачем городить огород, если есть напрямую доступный канал SMTP? |
|
------- Отправлено: 12:57, 10-12-2012 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Ок, тогда возникают следующие вопросы:
как искать троян? (уже проверяла авирой и dr. web cureIT все компы) какой файрвол лучше поставить? и как настроиить? нет пароля от маршрутизатора - главный админ уехал в отпуск.. (а где бабуля? - я за нее..) самый глупый вопрос - Message Tracking Center - тыкните носом, не могу найти. некоторые подозрительные рассылки есть и логи, картинки в аттаче. |
|
Отправлено: 14:51, 10-12-2012 | #5 |
Ветеран Сообщения: 7265
|
Профиль | Отправить PM | Цитировать Цитата marishikko:
Цитата marishikko:
Цитата marishikko:
|
|||
------- Отправлено: 15:55, 10-12-2012 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
|
|
Отправлено: 16:45, 10-12-2012 | #7 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Так все-таки - что проще? поставить файрвол или искать троян? Вчера, например, если отключать порты не особо важные и нужные, например 31285, которые мониторят спамеры, вообще была дос-атака на порт прокси 8080 и отключился интернет.
С помощью программки сurrport.exe нашла те удаленные айпи адреса, которые шлют спам, при попытке остановить процесс по тср 25 - они множаться и подключаются к другим портам. |
Отправлено: 15:53, 11-12-2012 | #8 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Проще и правильнее поставить файрвол (или настроить access list на маршрутизаторе), если клиентам внутренней сети будет запрещено устанавливать ТСР-соединения на 25 порт внешних серверов - троян не сможет работать.
Плюс обязательно проверьте свой сервер на Open Relay. Проблема может быть и в этом. Проверить либо онлайн-сервисом (ссылка выше в треде), либо вот так: http://support.microsoft.com/kb/324958 Там же описано, как закрыть. |
------- Отправлено: 16:02, 11-12-2012 | #9 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
Ну и проверила еще на шпионы, пару странных удалила и... все работает!!! |
|
Отправлено: 17:49, 11-12-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Flash - внешний USB накопитель Intenso Memory Station 2.5'' -как сделать из него внешний dvd | a-nevsk | Накопители (SSD, HDD, USB Flash) | 1 | 05-11-2012 09:45 | |
FreeBSD - [решено] Переадресация почты на внешний ящик | VictorSh | Общий по FreeBSD | 1 | 09-03-2012 01:31 | |
Разное - Активация корпоративной лицензии | zai | Лицензирование продуктов Microsoft | 1 | 03-04-2011 19:51 | |
[решено] Автоматическая отправка почты (не спам) | senatum | Хочу все знать | 21 | 10-01-2011 21:23 | |
Создание корпоративной почты | potapich | Хочу все знать | 3 | 08-02-2006 00:22 |
|