Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Спам из корпоративной почты во внешний мир

Ответить
Настройки темы
V. 5.5/2000/2003 - [решено] Спам из корпоративной почты во внешний мир

Новый участник


Сообщения: 15
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день!

Подскажите как и куда копать - позвонил провайдер и сказал что с наших корпоративных ящиков рассылается спам. Ругаются, блокируют ящик.
Проверяла на вирусы - ничего не находит.
Сменить пароль на Microsoft Exсhange не дает.
Отключила outbound email - не помогает.
Это корпоративная почта, со своим доменом. Что делать?

Отправлено: 11:59, 10-12-2012

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


первый и главный вопрос: открыт ли исходящий траффик TCP 25 кому-то, кроме Exchange Server на корпоративном файрволле?
Второй и тоже главный вопрос: проверьте свой сервер на Open Relay. Например тут: http://mxtoolbox.com/diagnostic.aspx
Цитата marishikko:
Сменить пароль на Microsoft Exсhange не дает. »
А это что такое и какое отношение имеет к данной проблеме?
Цитата marishikko:
Что делать? »
"Не ссать!" © Поможем.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:20, 10-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
первый и главный вопрос: открыт ли исходящий траффик TCP 25 кому-то, кроме Exchange Server на корпоративном файрволле?
файрволла нет, 25 порт открыт, наверное всем...так что полный open relay)))

Цитата:
А это что такое и какое отношение имеет к данной проблеме?
Я имела ввиду пароль от учетки почты.

Отправлено: 12:46, 10-12-2012 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата marishikko:
файрволла нет, 25 порт открыт, наверное всем...так что полный open relay))) »
Обычно это основная проблема в малых предприятиях. Сценарий прост до одури: кто-то из внутренних товарищей поймал троян и тот, найдя открытый порт 25, начал слать тонны спама. И основные проблемы еще впереди. Кроме претензий от провайдера, ваш внешний IP с очень высокой долей вероятности окажется почти во всех RBL (Real-time Block List) мира. Т.е. даже легитимную почту от вашего Exchange будут посылать... ну сами понимаете куда.
Что делать: у вас в любом случае стоит маршрутизатор на границе сети, не важно какой он, принцип один и тот же для всех: ЗАКРЫТЬ ИСХОДЯЩИЙ SMTP ДЛЯ ВСЕХ, КРОМЕ ХОСТА С EXCHANGE!!! (очень хочется зажать клавишу "!"). Как это проделать на вашем маршрутизаторе - зависит от маршрутизатора.
Да, смена пароля от почтовой учетной записи вряд ли поможет, т.к. она, скорее всего и не используется. Посмотрите в Message Tracking Center в консоли Exchange System Manager - много ли сообщений уходит через него? Думаю, что немного, ибо зачем городить огород, если есть напрямую доступный канал SMTP?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:57, 10-12-2012 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 2scrin.JPG
(86.3 Kb, 10 просмотров)
Тип файла: bmp 1scrin.bmp
(508.6 Kb, 11 просмотров)

Ок, тогда возникают следующие вопросы:

как искать троян? (уже проверяла авирой и dr. web cureIT все компы)
какой файрвол лучше поставить? и как настроиить?
нет пароля от маршрутизатора - главный админ уехал в отпуск.. (а где бабуля? - я за нее..)
самый глупый вопрос - Message Tracking Center - тыкните носом, не могу найти.

некоторые подозрительные рассылки есть и логи, картинки в аттаче.

Отправлено: 14:51, 10-12-2012 | #5


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата marishikko:
картинки в аттаче. »
и? микроскопом рассматривать, что ли?

Цитата marishikko:
нет пароля от маршрутизатора - главный админ уехал в отпуск.. »
звоните, пишите, но пароль добудьте.

Цитата marishikko:
как искать троян? »
промониторить пакеты, приходящие на ваш почто-сервер, при помощи, например, WireShark. Там явно пишется, кто заходил, откуда, и что отправлял (примерно). Решение "в лоб" - отключть от сети подозрительных, если спам прекратится - шерстить их вплоть до переустановки

-------
Осваиваю FreeBSD


Отправлено: 15:55, 10-12-2012 | #6


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
и? микроскопом рассматривать, что ли? »
форум не дает загрузить большие пикселястые картинки

Отправлено: 16:45, 10-12-2012 | #7


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так все-таки - что проще? поставить файрвол или искать троян? Вчера, например, если отключать порты не особо важные и нужные, например 31285, которые мониторят спамеры, вообще была дос-атака на порт прокси 8080 и отключился интернет.
С помощью программки сurrport.exe нашла те удаленные айпи адреса, которые шлют спам, при попытке остановить процесс по тср 25 - они множаться и подключаются к другим портам.

Отправлено: 15:53, 11-12-2012 | #8


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Проще и правильнее поставить файрвол (или настроить access list на маршрутизаторе), если клиентам внутренней сети будет запрещено устанавливать ТСР-соединения на 25 порт внешних серверов - троян не сможет работать.
Плюс обязательно проверьте свой сервер на Open Relay. Проблема может быть и в этом. Проверить либо онлайн-сервисом (ссылка выше в треде), либо вот так: http://support.microsoft.com/kb/324958
Там же описано, как закрыть.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:02, 11-12-2012 | #9


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Плюс обязательно проверьте свой сервер на Open Relay. Проблема может быть и в этом. Проверить либо онлайн-сервисом (ссылка выше в треде), либо вот так: http://support.microsoft.com/kb/324958
Там же описано, как закрыть. »
Помогло! Разобралась в настройках!
Ну и проверила еще на шпионы, пару странных удалила и... все работает!!!

Отправлено: 17:49, 11-12-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Спам из корпоративной почты во внешний мир

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - внешний USB накопитель Intenso Memory Station 2.5'' -как сделать из него внешний dvd a-nevsk Накопители (SSD, HDD, USB Flash) 1 05-11-2012 09:45
FreeBSD - [решено] Переадресация почты на внешний ящик VictorSh Общий по FreeBSD 1 09-03-2012 01:31
Разное - Активация корпоративной лицензии zai Лицензирование продуктов Microsoft 1 03-04-2011 19:51
[решено] Автоматическая отправка почты (не спам) senatum Хочу все знать 21 10-01-2011 21:23
Создание корпоративной почты potapich Хочу все знать 3 08-02-2006 00:22




 
Переход