faq обучение настройка
Текущее время: Сб июл 26, 2025 03:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 и SMTP как поймать спам ?
СообщениеДобавлено: Пт май 23, 2008 12:57 
Не в сети

Зарегистрирован: Пт май 23, 2008 12:45
Сообщений: 2
Добрый день.
Недавно поставил DFL-210 и ещё не очень разобрался. Помогите решить задачу - сетка машин 10-20 (есть приходящие ноутбуки). Каждой машине задан жесткий IP. Периодически кто-то спамит - соответственно провайдер блокирует SMTP. Есть ли возможность настроить Лог устройства на SMTP-трафик , что бы видеть какая машина отправляет почту ?
Заранее спасибо.
З.Ы. Может есть возможность засекать спам и выдавать предупреждение ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и SMTP как поймать спам ?
СообщениеДобавлено: Пт май 23, 2008 13:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
fasnab писал(а):
Добрый день.
Недавно поставил DFL-210 и ещё не очень разобрался. Помогите решить задачу - сетка машин 10-20 (есть приходящие ноутбуки). Каждой машине задан жесткий IP. Периодически кто-то спамит - соответственно провайдер блокирует SMTP. Есть ли возможность настроить Лог устройства на SMTP-трафик , что бы видеть какая машина отправляет почту ?
Заранее спасибо.
З.Ы. Может есть возможность засекать спам и выдавать предупреждение ?
Может быть вашу проблему решит запрет любого исходящего SMTP трафика, кроме разрешенного с определенных компьютеров на определенные адреса в инете?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 13:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас NAT? Хотите засечь - добавьте еще одно правило, только для SMTP, на него лог и тот по сислогу сваливайте. А вообще, заимейте в офисе свой почтовый сервер и разрешите слать только с него. Это от многих проблем спасает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и SMTP как поймать спам ?
СообщениеДобавлено: Пт май 23, 2008 14:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
fasnab писал(а):
Добрый день.
Недавно поставил DFL-210 и ещё не очень разобрался. Помогите решить задачу - сетка машин 10-20 (есть приходящие ноутбуки). Каждой машине задан жесткий IP. Периодически кто-то спамит - соответственно провайдер блокирует SMTP. Есть ли возможность настроить Лог устройства на SMTP-трафик , что бы видеть какая машина отправляет почту ?
Заранее спасибо.
З.Ы. Может есть возможность засекать спам и выдавать предупреждение ?


С последней прошивкой вы можете натроить SMTP ALG, и задать максимальную частоту отправки e-mail. Так же можете настроить DNS-BL и отлавливать спам "на лету"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и SMTP как поймать спам ?
СообщениеДобавлено: Пт май 23, 2008 15:44 
Не в сети

Зарегистрирован: Пт май 23, 2008 12:45
Сообщений: 2
Спасибо за поддержку, будем бороться.
Можно ли заставить SMTP ALG отражаться в Логе ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Можно, просто включить логирование правила где наложен ALG.

P.S. не забываем что правило должно быть расположено правильно иначе работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 21:19 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Настроил на DFL-210 блокировку исходящего спама с помощью ALG, ограничив число отправляемых писем в минуту. Все замечательно работает, но... В логах появляется запись о блокировке SMTP, но из этой записи невозможно понять, кто явился источником спама. Хотя бы ip адрес узнать. Пока приходится вручную включать-выключать каждому юзеру фильтр и смотреть резултьтат. Как можно это дело автоматизировать? Если невозможно- тогда пожелание разработчикам решить вопрос. Знать источник спама важнее адреса получателя...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 04, 2009 13:49 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Письма с включенным ALG SMTP плохо ходят. При отправке ошибки возникают, в конце. Потеря связи с smtp сервером. В чем причина?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 04, 2009 16:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Причину могут сказать только логи. Приведите логи на этот момент.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2009 09:37 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Вот, такую штуку в логах нашел.
2009-02-05
10:33:03 Предостережение CONN
600012 LogOpenFails TCP pptp_int2
192.168.100.3
194.67.23.113 1821
25 no_new_conn_for_this_packet
reject
protocol=tcp ipdatalen=21 ack=1

Это появляется в тот момент, когда аутлук после длительного ожидания выдает ошибку. Причем короткие сообщения уходят нормально, возникают проблемы с большими письмами с вложением...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2009 13:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы подниматете vpn с компьютера?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 16:10 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 14:33 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас нет разрешающего правила для выхода pptp. Убедитесь что у вас есть правило nat с сервисом pptp-suite и оно находитьяс на самом верху.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 08:16 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Не пойму о чем идет речь... Зачем мне пропускать pptp через NAT? Сервер на самом dfl поднят... Что-то я не вкуриваю... В логах же речь о 25 порте идет...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 207


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB