Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » [решено] Большой исходящий трафик по smtp

Ответить
Настройки темы
[решено] Большой исходящий трафик по smtp

Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день уважаемые.
Шлюз XP (ICS).ПО Траффик Инспектор.Авторизация мак+ип.
Ситуация следующая:В течение дня льется огромный траф по 25 порту на мой внешний почтовый трафик.В статистике пользователей показатели намного меньше.Может вопрос актуалльней на сайте разработчика по задать.но все же.
каким образом можно узнать внутренний ип генератора траффика?

Отправлено: 16:21, 22-04-2008

 

Ветеран


Сообщения: 858
Благодарности: 184

Профиль | Отправить PM | Цитировать


djeff, родной, топиком форума не ошибся?

Отправлено: 17:10, 22-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


djeff, ищи троянца. Юзают твою сеть как бесплатный спам-сервер.

Цитата djeff:
каким образом можно узнать внутренний ип генератора траффика?
Неужели не понятно? Закрывать по-очереди 25-й порт для каждого компа. Смотреть, когда прекратится безобразие. Хотя я бы в первую очередь проверил шлюзовую машину.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:43, 22-04-2008 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


tcpdump

-------
Вежливый клиент всегда прав!


Отправлено: 12:11, 23-04-2008 | #4


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


На шлюзе все чисто-проверял.
Цитата Angry Demon:
Юзают твою сеть как бесплатный спам-сервер. »
но входящий трафик намного меньше исходящего.
Использовал утиль Wireshark, но эффекта так и не добился.Сегодня исходящий траф меньше,но присутствует.
Цитата Angry Demon:
Закрывать по-очереди 25-й порт для каждого компа »
- много времени уйдет.

Отправлено: 17:17, 23-04-2008 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
tcpdump »
также есть что-то вроде WinDump... для прослушивания сети.

-------
Вежливый клиент всегда прав!


Отправлено: 17:29, 23-04-2008 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата djeff:
но входящий трафик намного меньше исходящего.
Что, в принципе, логично, т.к. спамер кинул список адресов и несколько рекламных писем, а спам-сервер начинает долбить письма по каждому адресу из списка.

Цитата djeff:
много времени уйдет
Ну, волшебной кнопки "Сделать, чтоб всё стало хорошо" ещё никто не изобрёл, поэтому либо срочно изобретай её, либо закрывай порт.
Ещё вариант: закрыть всем 25-й порт, потом постепенно открывать всё большему числу компов и смотреть когда начнётся безобразие.
И ещё вариант: разрешить пользоваться только корпоративным SMTP-сервером.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:46, 24-04-2008 | #7


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


Уважаемый Angry Demon но ограный таф и льется на мой внешний почтовый севрвер на хостинге.Может там логи глянуть?

Отправлено: 11:04, 24-04-2008 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


djeff, стоп!
Цитата djeff:
В течение дня льется огромный траф по 25 порту на мой внешний почтовый трафик.
Из-за неточной формулировки я стал советовать проверять именно свою сеть.

Цитата djeff:
ограный таф и льется на мой внешний почтовый севрвер на хостинге.
Вот, это уже понятно.

Цитата djeff:
Может там логи глянуть?
Обязательно! С этого нужно было начать. Возможно, кто-то использует почтовый сервер как открытый релей.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:59, 24-04-2008 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » [решено] Большой исходящий трафик по smtp

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
D-Link - Странный (чужой) исходящий трафик D-Link 500T SamL Сетевое оборудование 17 07-03-2009 22:28
Прочее - Исходящий трафик к входящему 1:3 Andji Лечение систем от вредоносных программ 18 20-02-2008 18:17
Прочее - Исходящий трафик в 100 раз больше! VM007 Сетевые технологии 1 10-02-2008 14:08
Исходящий трафик большой... igoren032 Защита компьютерных систем 2 09-07-2007 17:07




 
Переход