Urządzenie do walki ze SPAMem

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
stentor
wannabe
wannabe
Posty: 779
Rejestracja: 29 sty 2007, 17:58
Lokalizacja: lubuskie

Urządzenie do walki ze SPAMem

#1

#1 Post autor: stentor »

Witam,

jest microsoft exchange 2010 trapiony SPAMem - domena notorycznie jest blokowana przez serwisy antyspamerskie.

Jak się z tym uwikłać? Czy jest urządzenie dedykowane do walki ze SPAMem dla Exchange?

Pozdro
Nobody's perfect...
...I'm nobody

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

Re: Urządzenie do walki ze SPAMem

#2

#2 Post autor: saiqard »

stentor pisze:Witam,

jest microsoft exchange 2010 trapiony SPAMem - domena notorycznie jest blokowana przez serwisy antyspamerskie.

Jak się z tym uwikłać? Czy jest urządzenie dedykowane do walki ze SPAMem dla Exchange?

Pozdro
1) Ty atakujesz, czy ktoś Ciebie atakuje? (w zensie Ty dostajesz maile ze spamem, czy je rozsyłasz)
2) Blokowana jest domena, czy adres IP?? bo spotkałem się tylko z blokowaniem IP ze względu na spam.
Ostatnio zmieniony 19 kwie 2013, 09:05 przez saiqard, łącznie zmieniany 1 raz.

stentor
wannabe
wannabe
Posty: 779
Rejestracja: 29 sty 2007, 17:58
Lokalizacja: lubuskie

Re: Urządzenie do walki ze SPAMem

#3

#3 Post autor: stentor »

saiqard pisze: 1) Ty atakujesz, czy ktoś Ciebie atakuje?
2) Blokowana jest domena, czy adres IP?? bo spotkałem się tylko z blokowaniem IP ze względu na spam.
ad.1
Raczej ja SPAMuję

ad.2
i dlatego blokują moje IP (nie domenę - nieprecyzyjnie się wyraziłem).

pozdr
Nobody's perfect...
...I'm nobody

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

#4

#4 Post autor: saiqard »

Czyli wygląda na to, że ktoś dostał się do Ciebie na serwer.

Nie wiem jaką masz polityke haseł na serwerze / w domenie, ale pierwsze co bym zmienił to w zasadach grupy ustawienia złożoności hasła na: powyżęj 12 znaków, małe/duże litery/cyfry/znaki specjalne, zmiana co 30 dni i wymusił zmianę haseł przez wszystkich urzytkowników w trybie natychmiastowym.

Do tego uruchom na serwerach programik: Microsoft Baseline Security Analyze (MBSA), przetestujesz nim bezpieczeństwo serwerów. Usuń wszystkie nieprawidłowości.

Masz jakiś program ochorony antywirusowej + firewall, rotkit i całą otoczka pozostałych zagrożeń?

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

#5

#5 Post autor: saiqard »

Pozatym postprawdzaj kto ma uprawnienia administracyjne na serwerze, oraz czy nie masz kont użytkowników którzy już nie pracują, albo takich ktore mogły "same" się stworzyć. Jeśli takie są, to wyłącz je.

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#6

#6 Post autor: weis »

Problemem też mogą być zainfekowani użyszkodnicy którzy wysyłają masę SPAMu. W tym momencie akcje na serwerku do niczego się nie przydadzą. Popatrz w logi jakiegoś urządzenia brzegowego kto sieje w sieci po porcie 25 ;)
Fire, aim, ready!

stentor
wannabe
wannabe
Posty: 779
Rejestracja: 29 sty 2007, 17:58
Lokalizacja: lubuskie

#7

#7 Post autor: stentor »

weis pisze:Problemem też mogą być zainfekowani użyszkodnicy którzy wysyłają masę SPAMu. W tym momencie akcje na serwerku do niczego się nie przydadzą. Popatrz w logi jakiegoś urządzenia brzegowego kto sieje w sieci po porcie 25 ;)
do portu 25 mam ACLkę, która pozwala tylko serwerowi na wysyłanie po porcie 25.
Pozostały LAN ma zablokowane wysyłanie po porcie 25.
Nobody's perfect...
...I'm nobody

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

#8

#8 Post autor: saiqard »

Sprawdz też w logach na serwrze, jaki urzyszkodnik wysyłą najwięcej maili. jak go zablokujesz, to może problem ustanie.

stentor
wannabe
wannabe
Posty: 779
Rejestracja: 29 sty 2007, 17:58
Lokalizacja: lubuskie

#9

#9 Post autor: stentor »

saiqard pisze:Sprawdz też w logach na serwrze, jaki urzyszkodnik wysyłą najwięcej maili. jak go zablokujesz, to może problem ustanie.
czasem udawalo mi się takiego szkodnika namierzyć ale już po fakcie :|
i na niektórych RBLach moje IP byla na czarnej liście przez 7 dni...

pozdr
Nobody's perfect...
...I'm nobody

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

#10

#10 Post autor: saiqard »

Z Twojego serwera mogą wysyłać maile tylko zalogowani użytkownicy?

Zobacz, czy jest możliwość ograniczenia ilości maili wysłanych na minute przez jednego uzytkownika. Bo jak zaczyna się atak to pewnie serwer wysyła po pare tysięcy maili w ciągu minuty, a w czasie normalnej pracy takich ilości nie osiągniesz.

stentor
wannabe
wannabe
Posty: 779
Rejestracja: 29 sty 2007, 17:58
Lokalizacja: lubuskie

#11

#11 Post autor: stentor »

Widziałem gdzieś w necie software'owe, platne pluginy do Exchange servera które właśnie zajmują się tymi problemami.

pytając Was w tym temacie mam na myśli hardware w stylu:
CISCO SPAM and VIRUS blocker
albo coś podobnego dedykowanego.
Nobody's perfect...
...I'm nobody

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#12

#12 Post autor: weis »

Mi raczej chodziło o to aby ustalić czy to na pewno z serwera są wysyłane niechciane @. Jeśli generują je lokalni użytkownicy to od porządków na ich stacjach trzeba zacząć całą akcję czyszczenia. No chyba że masz użytkowników którzy wysyłają dużo zapytań ofertowych reklam itp. i dlatego trafiasz na black listy.
Fire, aim, ready!

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#13

#13 Post autor: Seba »

Masz wylaczony relay?
Jakis blog opisuje jak to zrobic dla Exchange

I pomysl cieplo o Cisco ESA (Email Security Appliance), ale to dopiero po hardeningu serwera.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ