Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1610 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  source de spam dan un LAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

source de spam dan un LAN

n°86478
killerinst​inct1
Posté le 20-10-2011 à 11:23:02  profilanswer
 

Bonjour
 
sur mon réseau LAN se trouve un pc infecté par un SPYWARE , je me trouve dernièrement black listé chaque jour :(
 
l'antivirus (NOD32) mise a jour ne détecte rien :( , es-qui a moyen de détecter la source avec un snifer installé dans le serveur exchange ? si oui pouvez vous me donner un nom d'un bon snifer .
 
je veut avoir une liste des mails envoyé par mon environnement exchange , comment procéder ?
 
merci d'avance.

mood
Publicité
Posté le 20-10-2011 à 11:23:02  profilanswer
 

n°86481
still_at_w​ork
Posté le 20-10-2011 à 11:40:40  profilanswer
 

Il faudrait être sur que ça passe par ton serveur.
 
Ce que tu peux faire déjà, au niveau de ton pare-feu, vérifie que le port 25 est bloqué sur tous les postes sauf ton exchange.


---------------
In my bed, but still_at_work.
n°86483
killerinst​inct1
Posté le 20-10-2011 à 11:52:19  profilanswer
 

pour le port 25 ,il est forwader vert le serveur avec le NAT.
je crois que c'est réservé uniquement au serveur comme ça
 
http://www.casimages.com/img.php?i [...] 687849.jpg

n°86484
still_at_w​ork
Posté le 20-10-2011 à 11:59:48  profilanswer
 

Ce que tu me dis est valable pour le trafic entrant.
 
Il faudrait vérifier, si tu as un pare-feu, que seul le serveur exchange peut envoyer des requêtes sur le port 25 en trafic sortant.
 
Si tu n'as pas de pare-feu, c'est peut-être le moment d'investir !


Message édité par still_at_work le 20-10-2011 à 12:00:59

---------------
In my bed, but still_at_work.
n°86486
Je@nb
Modérateur
Kindly give dime
Posté le 20-10-2011 à 12:07:21  profilanswer
 

+1, si de ton poste tu peux faire un telnet 74.125.230.87 25 c'est que c'est ouvert

n°86487
killerinst​inct1
Posté le 20-10-2011 à 12:11:51  profilanswer
 

merci d'abord pour ta réponse , tu parle ici d'un par-feu HARDWARE ,et bien je n'ai pas ce genre de matériel :(  es-qu'un par-feu logiciel peut fonctionner pour ça ?

n°86488
Je@nb
Modérateur
Kindly give dime
Posté le 20-10-2011 à 12:17:10  profilanswer
 

Oui mais c'est pas courant que ce soit configuré.
 
Tu as un proxy ou tous les postes partent directement sur le net sur leur passerelle par défaut ?

n°86489
le capitai​ne lamar
Posté le 20-10-2011 à 12:21:29  profilanswer
 

il y a un truc que je ne comprend pas:
 
Comment tester qu'un pc du lan ne peut pas envoyer de requetes sur le port 25 ? C'est le port 25 de l'adresse distante. Le port utilisé sur l'adresse source n'est pas forcement le 25.

n°86490
killerinst​inct1
Posté le 20-10-2011 à 12:22:42  profilanswer
 

Je@nb a écrit :

+1, si de ton poste tu peux faire un telnet 74.125.230.87 25 c'est que c'est ouvert


 
http://www.casimages.com/img.php?i [...] 561434.jpg
 

n°86491
killerinst​inct1
Posté le 20-10-2011 à 12:41:02  profilanswer
 

Je@nb a écrit :

Oui mais c'est pas courant que ce soit configuré.
 
Tu as un proxy ou tous les postes partent directement sur le net sur leur passerelle par défaut ?


 
 
j'utilise pas de proxy , et il y a une seule passerelle qui est le modem routeur, je crois que je doit revérifier chaque pc du LAN avec l'antivirus même si  ça sera difficile car j'ai environ 50 pc connecté en plus il y a des gents qui travaille dessus :(

mood
Publicité
Posté le 20-10-2011 à 12:41:02  profilanswer
 

n°86497
killerinst​inct1
Posté le 20-10-2011 à 13:29:30  profilanswer
 

pas de nouveaux investissement a présent vue la crise économique de la ste.

n°86499
ShonGail
En phase de calmitude ...
Posté le 20-10-2011 à 13:37:57  profilanswer
 

le capitaine lamar a écrit :

il y a un truc que je ne comprend pas:
 
Comment tester qu'un pc du lan ne peut pas envoyer de requetes sur le port 25 ? C'est le port 25 de l'adresse distante. Le port utilisé sur l'adresse source n'est pas forcement le 25.


 
 
Ton firewall va bloquer les connexions LAN->WAN qui tentent de joindre le port 25 de l'adresse IP distante.
L'adresse IP et le port source n'ont pas d'importance.

n°86500
ShonGail
En phase de calmitude ...
Posté le 20-10-2011 à 13:38:26  profilanswer
 

killerinstinct1 a écrit :

Bonjour
 
sur mon réseau LAN se trouve un pc infecté par un SPYWARE , je me trouve dernièrement black listé chaque jour :(
 
l'antivirus (NOD32) mise a jour ne détecte rien :( , es-qui a moyen de détecter la source avec un snifer installé dans le serveur exchange ? si oui pouvez vous me donner un nom d'un bon snifer .
 
je veut avoir une liste des mails envoyé par mon environnement exchange , comment procéder ?
 
merci d'avance.


 
C'est quoi comme marque/modèle ton routeur ?

n°86502
Je@nb
Modérateur
Kindly give dime
Posté le 20-10-2011 à 13:48:38  profilanswer
 

D'après ton image la connexion ne se fait pas donc à priori soit ton routeur bloque, soit ton FAI.

n°86507
killerinst​inct1
Posté le 20-10-2011 à 14:05:53  profilanswer
 

routeur : Dlink DSL 500 adsl routeur .
 
il y a une option de filtrage  (OUTBOUND FILTER ) mais quand j'applique la règle ,cette dernière ne s'applique pas (probleme de routeur !!!)

n°86510
ShonGail
En phase de calmitude ...
Posté le 20-10-2011 à 14:15:19  profilanswer
 

killerinstinct1 a écrit :

routeur : Dlink DSL 500 adsl routeur .
 
il y a une option de filtrage  (OUTBOUND FILTER ) mais quand j'applique la règle ,cette dernière ne s'applique pas (probleme de routeur !!!)


 
ce modèle dispose visiblement d'u menu "Advanced Filtering et Firewall" qui te permet de créer des règles au niveau du pare-feu intégré.

n°86534
franck3119​5
je ne suis pas google !
Posté le 21-10-2011 à 00:18:26  profilanswer
 

Salut,
je me permet de me joindre à ce post car j'ai le même soucis.
Mon exchange c'est fait blacklister pour spam.
le parefeu n'autorise en sortie et en entrée que le serveur exchange à utiliser le port 25.
 
J'ai dans le suivi des files d'attente plusieurs domaines avec les mails en souffrance, mais  l'adresse IP expediteur est 255.255.255.255, très souvent l'adresse d'envoi est vide.
 
Une idée pour cibler les postes vérolés ?
Merci
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°86540
still_at_w​ork
Posté le 21-10-2011 à 08:42:17  profilanswer
 

Dans ton Exchange, tu désactive la fonction de Relais SMTP si elle ne te sert pas.


---------------
In my bed, but still_at_work.
n°86546
franck3119​5
je ne suis pas google !
Posté le 21-10-2011 à 10:36:44  profilanswer
 

Salut,
le relais SMTP n'est autorisé que pour l'ancien serveur de messagerie qui sert pour la redirection des anciennnes adresses mail de l'entreprise.
 
Ce sont des postes outlook qui sont infectés et qui me pourrissent le serveur.
Mais mon kaspersky est un peu à la ramasse sur ce coup !
 
J'ai besoin de cibler l'origine car j'ai un réseau IP VPN et je n'ai pas envie de faire le troubadour sur tous les sites.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°86548
killerinst​inct1
Posté le 21-10-2011 à 11:07:07  profilanswer
 

j'ai désactivé la fonction relais SMTP sauf pour le serveur :
127.0.0.1 et 192.168.10.10 (IP serveur)  
mais dans ce cas les utilisateurs POP3 n'arrivent pas a relayer donc j'ai remis la configuration par défaut.  
http://www.casimages.com/img.php?i [...] 285633.jpg


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  source de spam dan un LAN

 

Sujets relatifs
Spam société Sid DeveloppementRouteur LAN to LAN
Serveur avec 3 Interfaces LAN + 2 BOX pour routage vers switchLan admin et lan data sur meme switch
WIFI: Ciso Wireless LAN Controler 5508Comment joindre différentes passerelles sur un LAN ?
Altéon - "Proxy" côté LANUtiliser un média local comme source de packages Landesk
Lan Vidéo ? ( Projet de Stage ) 
Plus de sujets relatifs à : source de spam dan un LAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR