Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Ответить
Настройки темы
V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 22-09-2010
Вложения
Тип файла: rar spam.rar
(2.8 Kb, 4 просмотров)
Имеется такая проблема:
Exchange 2003 SP2, GFI MailEssential 12.
Идет фильтрация спама, отлавливает около 95%.
Но около месяца назад начал появляться спам, который проходит всю защиту GFI.
читать дальше »
Принцип спам письма :

Т.е. письмо ЯКОБЫ посылается человеку от самого себя.


Во вложении само письмо в msg формате. Открыв его блокнотом среди кракозябр видим следующее:
читать дальше »

Received: from ancal.com.ar ([121.133.149.149] RDNS failed) by kts.kna.ru with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 25 Dec 2008 10:29:35 +1000
To: <kirpichev@domain.ru>
Subject: We need you here, now!
From: <kirpichev@domain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
Return-Path: kirpichev@domain.ru


Код HTML страницы:
читать дальше »
HTML код: Выделить весь код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML><HEAD> </HEAD> <BODY><a href="http://ironindicate.com/" target="_blank"> <img src="http://ironindicate.com/8dvs9.jpg" border=0 alt="Having trouble viewing this email? Click here to view as a webpage."></a></BODY></HTML>



В теле письма просто HTML-ка с URL на картинку, которая подгружается при открытии письма.
Байес и другие фильтры, связанные с текстом такой спам не распознают, т.к. в письме нет ни одного слова. В черных списках этих адресов нет(все время разные). Опция в фильтре про Embedded GIF не срабатывает, там bmp либо jpg. Может у кого нибудь есть идея, как отлавливать данный спам?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:08, 25-12-2008

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Delirium:
([121.133.149.149] RDNS failed) »
А проверка на RDNS включена?
Я Пашу Нагаева попиннаю, он говорит у него есть идея как с этим бороться. Проблема в том, что фактически RFC не нарушается, и в поле From: которое идет после DATA, можно набить что угодно. И берется значение From именно оттуда, а не из Mail From:, вот такое вот дело... Лех, я поковыряю GFI, может победим. Сейчас со временем засада полная.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:17, 25-12-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
А проверка на RDNS включена? »
не всегда в этих письмах RDNS Failed, приведенный пример скорее исключение из правила.
Цитата Oleg Krylov:
фактически RFC не нарушается, и в поле From: которое идет после DATA, можно набить что угодно »
Вот потому оно и проходит все фильтры, что по RFC все в порядке

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 07:29, 26-12-2008 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


В Exchange 2007 при использовании транспортных агентов на Edge это точно режется, по крайней мере Виктор Иванидзе писал агента. И клятвенно обещал, что для пользователей из России этот агент будет бесплатным. А вот в Exchange 2003 как-то кисло с этим.
А ты чего все на 2003-м сидишь, мигрируй уже потихоньку

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:58, 26-12-2008 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
А ты чего все на 2003-м сидишь, мигрируй уже потихоньку »
Причин много.
читать дальше »
1 - моя контора не знает слова "лицензионное ПО".
2 - Нет дистрибы 2007 Exchange с ключом(см. п.1).
3 - Нет дополнительного сервера для постепенного мигрирования.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:51, 29-12-2008 | #5


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


У меня возникла такой вопрос/мысль:
GFI обрабатывает письма, приходящие извне. А если я в черный список включу свой адрес? т.е. в черном списке будет стоять *@kts.kna.ru, и теоретически, раз GFI считает, что это я, то и не будет пропускать эти письма. А извне отправить письмо от имени своего почтовика я не могу никак(кроме как через telnet).
Или же в таком случае GFI будет рубить ВСЮ почту, в том числе и внутреннюю?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 04:09, 31-12-2008 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Хм. выставил тестово в черный список GFI свой ящик, поставил приоритет модуля черного списка первым для обработки. Письмо через telnet до ящика из моей организации не дошло, обрубилось модулем. Внутри сети почта от меня прошла нормально. Я нашел решение проблемы? или мне кажется?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 06:00, 31-12-2008 | #7


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Мда. мне только кажется. Письмо наружу тоже не выпускается с ящика из черного списка....

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 06:23, 31-12-2008 | #8


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Да не пройдет такой фокус Иди уже Новый год встречай. А после праздников садись писать обработчик на SMTP. По-моему это единственный вариант.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:20, 31-12-2008 | #9


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Ну нифига себе, обработчик на SMTP. Я писал под ISA, для сети, и прочей фиговинки, так теперь еще и за протоколы что ли браться?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 04:44, 01-01-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не могу с одного ящика отправить письмо на один ящик asci Хочу все знать 7 22-10-2009 13:01
Hub для USB, внутреннего! WiKer Хочу все знать 3 29-04-2009 16:49
Публикация внутреннего почтовика наружу Australian Aborigen Microsoft Windows NT/2000/2003 31 25-06-2008 16:24
Отличия внешнего модема от внутреннего SASHA 333 Сетевое оборудование 11 09-04-2005 10:31
Адресация внутреннего компьютера Qen Сетевые технологии 1 02-03-2005 14:18




 
Переход