|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - исходящий спам |
|
V. 5.5/2000/2003 - исходящий спам
|
Ветеран Сообщения: 12417 |
Доброго дня. Одна надежда на мой любимый форум.
Windows Server 2003 + Exchange 2003 + OWA шлюз в интернет через ISA 2004 вот логи с ISЫ: вот netstat -b c почтового сервера и вот нашёл в почтовом сервере: Релей разрешён только на один IP - факс - отправляющий письма. Но я думаю, его врятли можно использовать для отправки спама. Помогите побороть исходящий спам. |
|
------- Отправлено: 16:30, 19-08-2008 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать в нутри сети зараженная машина или сам почтарь заражен
|
------- Отправлено: 16:45, 19-08-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Butunin Klim:
Цитата Butunin Klim:
Есть подозрения на процесс inetinfo.exe. Он нужен для IIS, для OWA. Никак не могу найти, где одну OWA остановить. Остановка сервиса SMTP - и нет спама... Но нам то почта нужна... |
||
------- Отправлено: 16:52, 19-08-2008 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать exo, Хотя программы исследования предназначены для ХР, но все ж логи желательно.
|
------- Отправлено: 17:10, 19-08-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать странно, отключил World Wide Web Publishing Service и почта перестала ходить... Как они связанны? кроме OWA.
Цитата Severny:
и так - сервер перезагружать нет возможности - с ним работают круглосуточно (из разных регионов). А все утилиты требуют перезагрузки. А что, виндовых логов не достаточно? Нет виндовых инструментов поиска сетевой активности? |
||
------- Последний раз редактировалось exo, 19-08-2008 в 19:06. Отправлено: 18:26, 19-08-2008 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать вот логи, гляньте, пожалуйтса.
virusinfo_cure.zip - пустой. |
------- Последний раз редактировалось exo, 19-08-2008 в 20:05. Отправлено: 19:47, 19-08-2008 | #6 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать [44616] \??\c:\windows\system32\winlogon.exe
Вроде бы не должен он порт открывать? Хотя на сервере... Сейчас посмотрим. А ты уверен, что траф идет от сервера, а не сквозь? Ты CureIt можешь запустить просканировать? |
------- Последний раз редактировалось Severny, 19-08-2008 в 20:38. Отправлено: 20:16, 19-08-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Severny:
|
|
------- Отправлено: 20:36, 19-08-2008 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:03, 19-08-2008 | #9 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать exo, выложите скрины свойства default smtp server - access - relay. Так, чтобы уже быть твердо уверенными.
Что за IP 192.168.0.223 ? и 85.21.99.202 ? |
------- Отправлено: 02:18, 20-08-2008 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Исходящий трафик к входящему 1:3 | Andji | Лечение систем от вредоносных программ | 18 | 20-02-2008 18:17 | |
Интернет - Входящий по одному, исходящий по другому | FR1ON | Microsoft Windows 2000/XP | 2 | 12-11-2007 17:53 | |
Исходящий трафик большой... | igoren032 | Защита компьютерных систем | 2 | 09-07-2007 17:07 | |
Исходящий через локалку | Author | Сетевые технологии | 10 | 16-04-2007 06:40 |
|