Stránka 1 z 1

Listing na CBL - virus?

Napsal: 27 Nov 2006 10:29
od pekr
Zdarec,

mam takovy dotaz. Mam doma webserver na Fedore, pro par lidi tam pouzivam i sendmail. Ted zacaly byt problemy se zasilanim mailu, nektere domeny to vraci.

" ----- The following addresses had permanent fatal errors -----
<petr.krenzelok @ mydomain.com>
(reason: 554 Service unavailable; Client host [80.82.148.58] blocked using
sbl-xbl.spamhaus.org;"

Moje verejna IP zda se, je z nejakeho duvodu zablokovana. Rovnou predesilam, ze jsem zatim neresil ve fw pridani dropu na zname maily, coz je jiste chyba. Rad bych se ale zeptal, jestli tedy moznou pricinou muze byt vyskyt viru? Ten sedmail co tam mam, skutecne pouziva jen par lidi, a jeste k tomu pres webmail, ale tim serverem samotnym to podle me nebude - spise pujde o to, ze z nasi site je jedno z pc zavirovano a je to - jedine co svet vidi je verejna IP adresa ...

Mate prosim nekdo naky list znamych viru a mohli byste takovyto konfig postnout?

Diky za radu,
Petr

Napsal: 27 Nov 2006 21:07
od douby
moje teorie:
nekdo z tech lidi ma na pc vir, ktery si vytvoril SMTP server a rozesila blbosti, ty to pak znatujes a vse vypada jako by slo z tve ip :cry:

moje reseni:
zablokuj provoz na portu 25 a povol jen tvou ip kde bezi SMTP a pak odblokuj tvou ip z toho blacklistu... hotovka :twisted:

Napsal: 27 Nov 2006 22:56
od pekr
Jo, zda se, ze je to presne tak. Objevil jsem typka na jednom uzlu, co posilal maily snad 10x za vterinu. Beztak ten novy virus, Stration nebo jak se jmenuje. Uz jsem mu zakazal posilat maily ....

Jeste musim nastavit spravne pravidlo - lidi smerujeme na smtp server nadrazeneho poskytovatele. Jakmile zjistim IP, vytvorim pravidlo, kde povolim odchod ven jen na ten dany server a port 25, cokoliv ostatniho s dst adresou 25 dropnu ...

-pekr-

Napsal: 27 Nov 2006 23:59
od airbilly
pekr píše:Jo, zda se, ze je to presne tak. Objevil jsem typka na jednom uzlu, co posilal maily snad 10x za vterinu. Beztak ten novy virus, Stration nebo jak se jmenuje. Uz jsem mu zakazal posilat maily ....

Jeste musim nastavit spravne pravidlo - lidi smerujeme na smtp server nadrazeneho poskytovatele. Jakmile zjistim IP, vytvorim pravidlo, kde povolim odchod ven jen na ten dany server a port 25, cokoliv ostatniho s dst adresou 25 dropnu ...

-pekr-

Okrem lokalneho mailu povolujem aj napr. seznam.cz a ine freemailove servery.

Napsal: 28 Nov 2006 09:45
od pekr
Mas tady nekde seznamek? Jedna se vetsinou o tvar smtp.domena.cz, cili smtp.seznam.cz, atp?

Petr