|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Спам от пользователей копании |
|
V. 5.5/2000/2003 - [решено] Спам от пользователей копании
|
Metallist Сообщения: 408 |
Профиль | Сайт | Отправить PM | Цитировать
Последнее время начал приходить спам от сотрудников компании.
Пробежал ручками по smtp, получил следующее 220 mail.oprf.ru Microsoft ESMTP MAIL Service, Version: 6.0.3790.3959 ready at Tue, 21 Jul 2009 19:29:42 +0400 ehlo test.ru 250-mail.mydomain.ru Hello [16.55.77.40] 250-TURN 250-SIZE 250-ETRN 250-PIPELINING 250-DSN 250-ENHANCEDSTATUSCODES 250-8bitmime 250-BINARYMIME 250-CHUNKING 250-VRFY 250-X-EXPS GSSAPI NTLM LOGIN 250-X-EXPS=LOGIN 250-AUTH GSSAPI NTLM LOGIN 250-AUTH=LOGIN 250-X-LINK2STATE 250-XEXCH50 250 OK mail from: am@mydomain.ru 250 2.1.0 am@mydomain.ru....Sender OK rcpt to: am@mydomain.ru 250 2.1.5 am@mydomain.ru data 354 Start mail input; end with <CRLF>.<CRLF> test . 250 2.6.0 <EXCHANGEJxV0HvBgUp500001647@mail.mydomain.ru> Queued mail for delivery Если отключтить anonymous access в default smtp virtual server, mail from: am@mydomain.ru 454 5.7.3 Client does not have permission to submit mail to this server. Где копать? |
|
------- Отправлено: 19:49, 21-07-2009 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Копать очень просто. Этот спам - извне, а не от ваших пользователей. Зовется спам с подменой отправителя. У меня это основная проблема в спаме, все остальное отсеивается.
Для того, чтобы проверить, так ли это у вас, откройте письмо спама, сохраните его как msg и откройте блокнотом содержимое. Ищите строки smtp from И прочее. Там должен быть другой адрес. А с telnet действительно можно отправить письма от себя себе же. Я так часто с дома делаю, когда проверяю работоспособность почты |
------- Отправлено: 01:04, 22-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Metallist Сообщения: 408
|
Профиль | Сайт | Отправить PM | Цитировать Единственноые строки с smtp содержат слежующее
Received: from YBWUZJO ([59.93.123.8] RDNS failed) by mail.oprf.ru with Microsoft SMTPSVC(6.0.3790.3959); Tue, 21 Jul 2009 13:23:24 +0400 Received: from 59.93.123.8 by mx.maycom.co.jp; Tue, 21 Jul 2009 14:54:16 +0530 Message-ID: <000d01ca09e5$04f66da0$6400a8c0@bassesv3> From: user@mydomain.ru To: <user@mydomain.ru> user@mydomain.ru SMTP user@mydomain.ru EX:/O=MYDOMAIN/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=USER Ь§@ИАBґ№ +/б‚ /O=MYDOMAIN/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=USER Full_User_NAME /O=Mydomain/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIP Понятно, что mx.maycom.co.jp - это и есть спамер, но куда теперь копать, ведь он не один? |
------- Отправлено: 10:56, 22-07-2009 | #3 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Delirium, двойка То, что ты советуешь смотреть - MIME-конверт, там уже все подменено. Нужно смотреть SMTP-log, и сравнивать его с данным конвертом.
wolland, в Exchange 2003 функционала, разрешающего данную проблему нет. Используйте Graylist - дешево и сердито. Принцип можете почитать у меня в блоге. Ну или ставть серьезный спам-фильтр. |
------- Отправлено: 20:17, 22-07-2009 | #4 |
Metallist Сообщения: 408
|
Профиль | Сайт | Отправить PM | Цитировать GFI Mail Essantial 12 не справляется с данной задачей.
Ну либо у меня кривые руки |
|
------- Отправлено: 02:23, 23-07-2009 | #5 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
Цитата wolland:
Цитата wolland:
А вот по поводу graylisting'а ничего не могу сказать, не настраивал еще. wolland, Пока что я обхожусь идиотским способом - keyword checking. Забил туда кучу записей со спам писем, пока отсеивает, но это не выход. |
|||
------- Отправлено: 04:56, 23-07-2009 | #6 |
Metallist Сообщения: 408
|
Профиль | Сайт | Отправить PM | Цитировать А при чем здесь mail security, это же совсем из другой оперы
Пробовал использовать стандартный фильтр Sender ID но как то хреновая у него продуктивность. Graylist фильтр в 12gfi у меня включен.. в том то и проблема, что проходит спам только с подменой имен, все остальной благополучно отсеивается. |
------- Отправлено: 09:48, 23-07-2009 | #7 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата wolland:
По поводу модуля Graylisting'а советую поискать в Гугле JEP(S), очень качественный продукт, его бесплатная версия может очень много, ну а купив ее за 200 евро (количество SMTP-серверов, ящиков и т.п. неограничено) получите просто сказочный функционал в виде, например, Auto-WhiteList'а, т.е. белый список будет заполняться по исходящей почте. Супер же |
|
------- Отправлено: 10:17, 24-07-2009 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] спам | klesk | О сайте и форуме | 9 | 28-09-2022 18:35 | |
[решено] Спам в ICQ (QIP Infium) | AjaX_too | Лечение систем от вредоносных программ | 5 | 15-12-2009 00:12 | |
[решено] Спам все блокирует | inn8787 | Лечение систем от вредоносных программ | 46 | 03-07-2009 20:00 | |
[решено] мой комп расылает спам | rosto | Лечение систем от вредоносных программ | 1 | 29-06-2009 20:50 | |
V. 5.5/2000/2003 - [решено] Входящий спам на несуществующие адреса | Imko | Microsoft Exchange Server | 12 | 10-10-2008 01:51 |
|