CuHKC писал(а):
Добрый день, в сети завелся спамер, чтобы поймать написал правило
smtp_log_alert NAT lan lannet wan1 all-nets smtp
настроил syslog, поставил галочку.
Также для проверки настроил события по пингу.
По пингу получаю события в журнал а по отправке почты событий не появляется
Подскажите, что я делаю не так?
Заранее спасибо
сделайте это правило выше остальных и включите для него логи
А вообще с smpt-ALG можно установить макимальную частоту отправлений почты из сети. И тогда никакие спамеры во внутренней сети почти не повредят.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.