na začátku března nás Spamhaus dal do blacklistu celý subnet (/18). Je to už po druhé za poslední rok, něco nekalého se v naší síti děje a bude potřeba zjistit co, jenže nevím jak na to...
IP admin si s tím neví rady, tak bych se chtěl pokusit zjistit proč jsme na blacklistu skončili. Žádost o odblokování subnetu podám, ale myslím si že když jsme nezjednali nápravu. tak v brzké době skončíme opět na seznamu nežádoucích adres a nevím kolikrát nás jejich databáze bude tolerovat
Naši zákazníci nemají blokovaný port 25, navíc v síti provozujeme i SMTP server (ASSP + postfix) - podle toho kolik emailů denně odejde, usuzuji že ho moc lidí nepoužívá
Poraďte mě. čím bychom měli začít, net flow v síti nemáme
