source de spam dan un LAN - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 20-10-2011 à 11:40:40
Il faudrait être sur que ça passe par ton serveur.
Ce que tu peux faire déjà, au niveau de ton pare-feu, vérifie que le port 25 est bloqué sur tous les postes sauf ton exchange.
Marsh Posté le 20-10-2011 à 11:52:19
pour le port 25 ,il est forwader vert le serveur avec le NAT.
je crois que c'est réservé uniquement au serveur comme ça
http://www.casimages.com/img.php?i [...] 687849.jpg
Marsh Posté le 20-10-2011 à 11:59:48
Ce que tu me dis est valable pour le trafic entrant.
Il faudrait vérifier, si tu as un pare-feu, que seul le serveur exchange peut envoyer des requêtes sur le port 25 en trafic sortant.
Si tu n'as pas de pare-feu, c'est peut-être le moment d'investir !
Marsh Posté le 20-10-2011 à 12:07:21
+1, si de ton poste tu peux faire un telnet 74.125.230.87 25 c'est que c'est ouvert
Marsh Posté le 20-10-2011 à 12:11:51
merci d'abord pour ta réponse , tu parle ici d'un par-feu HARDWARE ,et bien je n'ai pas ce genre de matériel es-qu'un par-feu logiciel peut fonctionner pour ça ?
Marsh Posté le 20-10-2011 à 12:17:10
Oui mais c'est pas courant que ce soit configuré.
Tu as un proxy ou tous les postes partent directement sur le net sur leur passerelle par défaut ?
Marsh Posté le 20-10-2011 à 12:21:29
il y a un truc que je ne comprend pas:
Comment tester qu'un pc du lan ne peut pas envoyer de requetes sur le port 25 ? C'est le port 25 de l'adresse distante. Le port utilisé sur l'adresse source n'est pas forcement le 25.
Marsh Posté le 20-10-2011 à 12:22:42
Je@nb a écrit : +1, si de ton poste tu peux faire un telnet 74.125.230.87 25 c'est que c'est ouvert |
http://www.casimages.com/img.php?i [...] 561434.jpg
Marsh Posté le 20-10-2011 à 12:41:02
Je@nb a écrit : Oui mais c'est pas courant que ce soit configuré. |
j'utilise pas de proxy , et il y a une seule passerelle qui est le modem routeur, je crois que je doit revérifier chaque pc du LAN avec l'antivirus même si ça sera difficile car j'ai environ 50 pc connecté en plus il y a des gents qui travaille dessus
Marsh Posté le 20-10-2011 à 13:29:30
pas de nouveaux investissement a présent vue la crise économique de la ste.
Marsh Posté le 20-10-2011 à 13:37:57
le capitaine lamar a écrit : il y a un truc que je ne comprend pas: |
Ton firewall va bloquer les connexions LAN->WAN qui tentent de joindre le port 25 de l'adresse IP distante.
L'adresse IP et le port source n'ont pas d'importance.
Marsh Posté le 20-10-2011 à 13:38:26
killerinstinct1 a écrit : Bonjour |
C'est quoi comme marque/modèle ton routeur ?
Marsh Posté le 20-10-2011 à 13:48:38
D'après ton image la connexion ne se fait pas donc à priori soit ton routeur bloque, soit ton FAI.
Marsh Posté le 20-10-2011 à 14:05:53
routeur : Dlink DSL 500 adsl routeur .
il y a une option de filtrage (OUTBOUND FILTER ) mais quand j'applique la règle ,cette dernière ne s'applique pas (probleme de routeur !!!)
Marsh Posté le 20-10-2011 à 14:15:19
killerinstinct1 a écrit : routeur : Dlink DSL 500 adsl routeur . |
ce modèle dispose visiblement d'u menu "Advanced Filtering et Firewall" qui te permet de créer des règles au niveau du pare-feu intégré.
Marsh Posté le 21-10-2011 à 00:18:26
Salut,
je me permet de me joindre à ce post car j'ai le même soucis.
Mon exchange c'est fait blacklister pour spam.
le parefeu n'autorise en sortie et en entrée que le serveur exchange à utiliser le port 25.
J'ai dans le suivi des files d'attente plusieurs domaines avec les mails en souffrance, mais l'adresse IP expediteur est 255.255.255.255, très souvent l'adresse d'envoi est vide.
Une idée pour cibler les postes vérolés ?
Merci
A+
Marsh Posté le 21-10-2011 à 08:42:17
Dans ton Exchange, tu désactive la fonction de Relais SMTP si elle ne te sert pas.
Marsh Posté le 21-10-2011 à 10:36:44
Salut,
le relais SMTP n'est autorisé que pour l'ancien serveur de messagerie qui sert pour la redirection des anciennnes adresses mail de l'entreprise.
Ce sont des postes outlook qui sont infectés et qui me pourrissent le serveur.
Mais mon kaspersky est un peu à la ramasse sur ce coup !
J'ai besoin de cibler l'origine car j'ai un réseau IP VPN et je n'ai pas envie de faire le troubadour sur tous les sites.
A+
Marsh Posté le 21-10-2011 à 11:07:07
j'ai désactivé la fonction relais SMTP sauf pour le serveur :
127.0.0.1 et 192.168.10.10 (IP serveur)
mais dans ce cas les utilisateurs POP3 n'arrivent pas a relayer donc j'ai remis la configuration par défaut.
http://www.casimages.com/img.php?i [...] 285633.jpg
Marsh Posté le 20-10-2011 à 11:23:02
Bonjour
sur mon réseau LAN se trouve un pc infecté par un SPYWARE , je me trouve dernièrement black listé chaque jour
l'antivirus (NOD32) mise a jour ne détecte rien , es-qui a moyen de détecter la source avec un snifer installé dans le serveur exchange ? si oui pouvez vous me donner un nom d'un bon snifer .
je veut avoir une liste des mails envoyé par mon environnement exchange , comment procéder ?
merci d'avance.