❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

smtp filter

Návody a problémy s konfigurací.
belmorfeus
Příspěvky: 232
Registrován: 18 years ago

smtp filter

Příspěvekod belmorfeus » 18 years ago

Mám trošku problém, každou chvíli mi někdo na sítí chytne nějakýho vira a jsem větčně na spamcopu blokovanej na odchozí poštu, nedá se nějak na MK nastavit aby z každé IP šlo odeslat dejme tomu 20 mailů za minutu a pak to dotyčného usera blokovalo ?
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 18 years ago

belmorfeus píše:Mám trošku problém, každou chvíli mi někdo na sítí chytne nějakýho vira a jsem větčně na spamcopu blokovanej na odchozí poštu, nedá se nějak na MK nastavit aby z každé IP šlo odeslat dejme tomu 20 mailů za minutu a pak to dotyčného usera blokovalo ?


kdyby se to tu věčně neomílalo dokola tak ti poradím přímo ale takhle ti pošlu jen odkaz a napíšu "styï se"
viewtopic.php?t=589&highlight=spam
0 x

Netlive
Příspěvky: 63
Registrován: 15 years ago
antispam: Ano

Příspěvekod Netlive » 15 years ago

jooooo, super...........zkusil si někdo kliknout na ten odkaz - dobrá reklama :-)
0 x
Nejsem vševědoucí, ale něco málo vím..........snad :-)

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

blokování smtp? hele já ho mám otevřený a nic se neděje. Z venku otevřený neni ale z vnitřní sítě ano. Ovšem nemáme přesměrovaný smtp porty přímo na server tak jak to někteří "chytrý" lidi dělaji. To je pak jasný že se zaspamuješ. Normálně smtp blokujeme přímo ve forwardu a necháváme vyjímku pouze pro smtp server kterej to poslat může. nic víc. Pak lidem řekneš jaká je adresa smtp serveru a hotovo, viry nejsou tak chytrý aby to posílaly na smtp server protože se pokoušeji to poslat přímo a to je blokne ve forwardu. Museji pouze přes smtp server a to oni neudělaji.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 15 years ago

0 x

Netlive
Příspěvky: 63
Registrován: 15 years ago
antispam: Ano

Příspěvekod Netlive » 15 years ago

Hapi, s tím blokem pouze na vlastní smtp server to není špatný nápad. Nasadil jsem to takto : v dst. jsem povolil pouze náš smtp, a za to jsem hodil drop všech TCP na 25portu. Zdá se, že to chodí - z vytvořeného logu vidím, teré IPčko to dělá. Díky hapimu moc za tip a návod.
Naposledy upravil(a) Netlive dne 02 Sep 2010 16:17, celkem upraveno 2 x.
0 x
Nejsem vševědoucí, ale něco málo vím..........snad :-)

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

jo přesně tak. Takhle to máme taky. Akorát trochu jinak protože na smtp server tečou skrz router a smtp to zase pošle ven takže tam máme všechno zakázaný kromě dst ip smtp serveru a předtim povolen smtp server ven.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Netlive
Příspěvky: 63
Registrován: 15 years ago
antispam: Ano

Příspěvekod Netlive » 15 years ago

Jo jasné, ale předpokládám, že máte vlastní smtp server. My máme smtp našeho poskytovatele - takže povolím jen jeho IP v dst., jinak nic. Takže ty dvě pravidla pustí jen povolený vzdálený smtp.
0 x
Nejsem vševědoucí, ale něco málo vím..........snad :-)

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

ano, jasně, přesně tak.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 15 years ago

no a pak uz jen cekat, nez zavola prvni zakos kterej ma na svym ntebooku z prace nastaveny firemni (vlastni) smtp a pouziva ho i doma. to pak musis jeste pridat do pravidel par vyjimek "mimo" svuj hlavni smtp a rovnou doporucuju pridat povoleni pro smtp seznamu!
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

ani náhodou. Nenechám si zaspamovat ip na seznamu. Pak je to ještě horší. Maximálně povoluju přístupy na firemní smtpčka. Prostě jsou na jiný síti s jinými pravidly. To by pak byla anarchie.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků