Nastaveni Wireshark pro monitorovani SMTP a info na email
Napsal: 29 May 2009 20:37
Dobry vecer.
Vzhledem ke vzrustajicimu poctu uzivatelu, kteri vlivem zavirovani PC odesilaji stovky emailu za minutu, jsem se rozhodl emailove spojeni monitorovat a na zaklade toho zakazat uzivateli port 25 nebo ho zablokovat uplne.
Proto bych chtel pozadat nekoho, kdo ma zkusenost s programem Wireshark, jestli by mi neporadil jak ho nastavit tak, aby:
1. Monitoroval port 25 nebo primo protokol SMTP.
2. Pokud nektera lokalni IP vytvori vic jak 30 spojeni za minutu, vytvoril zpravu (pocet spojeni a cas muze byt urcen i jinak)
3. Zpravu odeslal na email
Pokud mate zkusenosti, budu rad, kdyz se o ne podelite.
Pokud znate jiny zpusob reseni se stejnym vysledkem, klidne ho napiste.
Diky vsem ochotnym.
Vzhledem ke vzrustajicimu poctu uzivatelu, kteri vlivem zavirovani PC odesilaji stovky emailu za minutu, jsem se rozhodl emailove spojeni monitorovat a na zaklade toho zakazat uzivateli port 25 nebo ho zablokovat uplne.
Proto bych chtel pozadat nekoho, kdo ma zkusenost s programem Wireshark, jestli by mi neporadil jak ho nastavit tak, aby:
1. Monitoroval port 25 nebo primo protokol SMTP.
2. Pokud nektera lokalni IP vytvori vic jak 30 spojeni za minutu, vytvoril zpravu (pocet spojeni a cas muze byt urcen i jinak)
3. Zpravu odeslal na email
Pokud mate zkusenosti, budu rad, kdyz se o ne podelite.
Pokud znate jiny zpusob reseni se stejnym vysledkem, klidne ho napiste.
Diky vsem ochotnym.