как найти рассыльщика вируса??

introx

Member
Регистрация
11.10.2004
Сообщения
38
Реакции
0
Баллы
6
Сетка 60 компов, занесли в спам лист - пишут, что MyDoom, серваки все чистые, стоит каспер на тачках пользователей, а как определить с какой идет активность??
 

Ognev

ex-Team DUMPz
Свой / Own
Регистрация
20.08.2004
Сообщения
2 102
Реакции
902
Баллы
113
Возраст
25
Местоположение
В караганде
А ты уверен, что это не со вне посылают всякую фигню, подставляя ваш адрес? Напиши тем модераторам, которые вас внесли в спам лист, пусть посмотрям с каких IP это идет.
 
N

Nahren

Guest
Значит гдето касперский не работает, у тебя почтовый сервер если есть там поставь антивиря встроеного он все покажет!!! agadou14
 

kernel.am

Member
Регистрация
23.05.2005
Сообщения
145
Реакции
5
Баллы
18
Возраст
54
Местоположение
Армения
Посмотреть активность можно через команду netstat -n.
А не легче-ли пставить корпоративный Symantec? А на серваке не стоит антивирь ? Он не ведет логи и не пропускает через себя почту?
 

rodalex

Member
Регистрация
02.08.2004
Сообщения
68
Реакции
4
Баллы
8
Возраст
47
Местоположение
Юбилейный МО
У меня была похожая проблема, оказывается один "специалист" при настройке почтового сервера не закрыл анонимный доступ. Спамеры среагировали моментально - через день уже шла через него рассылка :(
 

Shchep

New member
Регистрация
02.11.2006
Сообщения
5
Реакции
0
Баллы
1
Местоположение
Almaty
Сайт
www.ddwshop.com
Сюита

По-моему насамом деле лучше корпоративную версию антивируса поставить, у меня например доктор веб стоит, так он сам сеть сканирует каждые два часа и находя вирусы сам их лечит или удаляет, либо блокирует в спец. папку складывая, причем если надо можно посмотреть полную статистику выявленных вирусов и с каких машин - одно удовольствие правда пришлось потратить время пока разобрался как это работает и настраивается...
 

ast44

Member
Регистрация
14.10.2004
Сообщения
82
Реакции
3
Баллы
8
Местоположение
Астана
Скрытое содержимое доступно для зарегистрированных пользователей!
сдесь много что есть для анализа сетки в частности CommView это программа для перехвата и анализа трафика Интернета и локальной сети на форуме пробегало
Скрытое содержимое доступно для зарегистрированных пользователей!
 

Ликатроп

New member
Регистрация
28.05.2005
Сообщения
1
Реакции
0
Баллы
1
Возраст
39
Местоположение
Ухта
Если есть биллинговая система или подсчет трафика с каждого компа, то посмотри у кого самый большой исходящий трафик.
 

lammer

Active member
Регистрация
15.12.2005
Сообщения
450
Реакции
33
Баллы
28
Местоположение
Kyiv
Cамый простой способ - сам неделю назад так сделал!

Ставишь ТМетер на сервер(проксю).
Создаешь фильтр с учетом трафа от всех в локальной сети на 25 порт любого адреса.
Запускаешь фильтр (сбор пакетов)
В меню находишь - подробная информация о фильтре.
В реальном режиме времени смотришь кто куда посылает.
 

DEMIR

Member
Регистрация
05.10.2005
Сообщения
31
Реакции
1
Баллы
8
Возраст
37
Местоположение
Питер
для начало скажи у тебя свой маил сервер или прова! а так же выделеный у тебя ип или нет! если нет то спрос у прова! если свой сервер почты то разреши доступ на порты 25 и 110 только ему! остальным запрети эти порты! и потом по логам сервера смотри кто что шлет!
 
197 845Темы
634 815Сообщения
3 618 380Пользователи
nickkoНовый пользователь
Верх