Stránka 1 z 1
Vir u klientů posílá na sto smtp portů data - Jak se chránit
Napsal: 22 May 2008 20:16
od teo
Vir u klientů posílá na sto smtp portů data - Jak se chránit?
Mám nastavených třeba na klienta 50 connections, a má na PC zřejmě vir - při funkci TORCH na Mikrotiku vidím asi 100 spojení na portu 25 (smtp) jak rozesílá malé kousky dat. A zatěžuje mi tím provoz paketama...
Jak se tomu automaticky ochránit?
Re: Vir u klientů posílá na sto smtp portů data - Jak se chránit
Napsal: 22 May 2008 20:29
od Maxik
ja mam vse co nejde na nas SMTP server nastaveno na drop je to drsny a kdyz nekdo chce pouzivat jine SMTP staci rict a pridam mu ho do listu, tech zombiku je cim dal vic takze to brzo asi dam primo na AP aby ten bordel nelez pres celou sit a zahazoval se uz na APckach
Re: Vir u klientů posílá na sto smtp portů data - Jak se chránit
Napsal: 23 May 2008 14:18
od Petr Vlašic
teo píše:při funkci TORCH na Mikrotiku vidím asi 100 spojení na portu 25 (smtp) jak rozesílá malé kousky dat. A zatěžuje mi tím provoz paketama...
A nebude to jenom tím, že používáš verzi 3.7 ve které je bug, který způsobuje to, že v torchu se každý paket zobrazí jako jedno spojení?
Re: Vir u klientů posílá na sto smtp portů data - Jak se chránit
Napsal: 23 May 2008 15:15
od teo
Petr Vlašic píše:A nebude to jenom tím, že používáš verzi 3.7 ve které je bug, který způsobuje to, že v torchu se každý paket zobrazí jako jedno spojení?
Děkuji za radu, zkusím to ověřit, nejsem si teď jist zdali jsem to zkoušel na prvním RB kde je nějaká 2.9.xx nebo na R411 kde je právě zmiňovaná 3.7.
Napíši jak to dopadlo