Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - исходящий спам

Ответить
Настройки темы
V. 5.5/2000/2003 - исходящий спам
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня. Одна надежда на мой любимый форум.
Windows Server 2003 + Exchange 2003 + OWA
шлюз в интернет через ISA 2004
вот логи с ISЫ:

вот netstat -b c почтового сервера

читать дальше »
Код: Выделить весь код
  TCP    exch:27493            DC1.domain.local:1025  ESTABLISHED     20904
  [mad.exe]

  TCP    exch:29949            DC1.domain.local:3268  ESTABLISHED     23872
  [store.exe]

  TCP    exch:30087            DC1.domain.local:ldap  ESTABLISHED     20904
  [mad.exe]

  TCP    exch:30094            DC1.domain.local:3268  ESTABLISHED     3832
  [wmiprvse.exe]

  TCP    exch:30101            DC1.domain.local:3268  ESTABLISHED     24572
  [emsmta.exe]

  TCP    exch:30240            DC1.domain.local:ldap  ESTABLISHED     20904
  [mad.exe]

  TCP    exch:31263            DC1.domain.local:3268  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:31390            exch.domain.local:691  ESTABLISHED     23872
  [store.exe]

  TCP    exch:31391            exch.domain.local:691  ESTABLISHED     3832
  [wmiprvse.exe]

  TCP    exch:31396            exch.domain.local:691  ESTABLISHED     24572
  [emsmta.exe]

  TCP    exch:32535            exch.domain.local:691  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:32538            DC2.domain.local:ldap  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:32540            DC2.domain.local:ldap  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:32541            DC1.domain.local:3268  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:32543            DC2.domain.local:ldap  ESTABLISHED     41080
  [inetinfo.exe]

  TCP    exch:32545            DC1.domain.local:3268  CLOSE_WAIT      41080
  [inetinfo.exe]

  TCP    exch:32546            DC1.domain.local:3268  CLOSE_WAIT      41080
  [inetinfo.exe]

  TCP    exch:32547            DC1.domain.local:3268  CLOSE_WAIT      41080
  [inetinfo.exe]

  TCP    exch:32553            DC1.domain.local:3268  CLOSE_WAIT      41080
  [inetinfo.exe]

  TCP    exch:32554            DC1.domain.local:3268  CLOSE_WAIT      41080
  [inetinfo.exe]

  TCP    exch:32703            DC2.domain.local:ldap  CLOSE_WAIT      20904
  [mad.exe]

  TCP    exch:smtp             dsl-243-111-25.telkomadsl.co.za:59645  TIME_WAIT
       0
  TCP    exch:smtp             58.146.223.37:20966    TIME_WAIT       0
  TCP    exch:smtp             62.118.175.6:52866     TIME_WAIT       0
  TCP    exch:smtp             static-68-162-86-174.phil.east.verizon.net:2445
 TIME_WAIT       0
  TCP    exch:smtp             mail.TERRACOMPANY.com:50334  TIME_WAIT       0
  TCP    exch:smtp             pool-72-92-89-212.phlapa.fios.verizon.net:52760
 TIME_WAIT       0
  TCP    exch:smtp             ppp78-37-151-209.pppoe.avangarddsl.ru:54963  TIM
E_WAIT       0
  TCP    exch:smtp             adsl-dyn60.78-99-126.t-com.sk:48049  TIME_WAIT
     0
  TCP    exch:smtp             adsl-dyn140.78-99-144.t-com.sk:52751  TIME_WAIT
      0
  TCP    exch:smtp             g64148.upc-g.chello.nl:3476  TIME_WAIT       0
  TCP    exch:smtp             82-138-50-82.amigos.ncp.ru:3043  TIME_WAIT
 0
  TCP    exch:smtp             Univer-neft.Moscow.access.comstar.ru:59394  TIME
_WAIT       0
  TCP    exch:smtp             87-205-69-171.adsl.inetia.pl:56249  TIME_WAIT
    0
  TCP    exch:smtp             88.235.40.77:28745     TIME_WAIT       0
  TCP    exch:smtp             88.252.148.55:52326    TIME_WAIT       0
  TCP    exch:smtp             92.83.78.92:12029      TIME_WAIT       0
  TCP    exch:smtp             shpd-92-101-147-162.vologda.ru:59163  TIME_WAIT
      0
  TCP    exch:smtp             5-128-113-92.pool.ukrtel.net:2233  TIME_WAIT
   0


и вот нашёл в почтовом сервере:

Релей разрешён только на один IP - факс - отправляющий письма.
Но я думаю, его врятли можно использовать для отправки спама.
Помогите побороть исходящий спам.

-------
Вежливый клиент всегда прав!


Отправлено: 16:30, 19-08-2008

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


exo, опишите в чем Ваша проблема с GFI

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:18, 29-08-2008 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
опишите в чем Ваша проблема с GFI »
настроен
сервисы включенны
но спам к нам приходит - не работает правило блек-листов. В других я тоже сомневаюсь.

сломалось примерно неделю назад. т.е. всё раньше работало.

-------
Вежливый клиент всегда прав!


Отправлено: 16:27, 29-08-2008 | #32


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Фильтр Байеса включен? Версия какая?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:46, 29-08-2008 | #33

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Фильтр Байеса включен? Версия какая? »
12
Байес - включён - предпоследним правилом в порядке очереди.

-------
Вежливый клиент всегда прав!


Отправлено: 16:58, 29-08-2008 | #34


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Номер сборки, если можно. Сколько легитимных записей в Байесе?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 17:23, 29-08-2008 | #35

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Сколько легитимных записей в Байесе? »
5195
спамных - 69к
Цитата Oleg Krylov:
Номер сборки, если можно »
это где глянуть? только вижу 12.0

-------
Вежливый клиент всегда прав!


Отправлено: 17:33, 29-08-2008 | #36


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
5195 »
Мало. Скорее всего из-за этого и встал. Вы его сразу включили? После установки? Удалите его, удалив обязательно папки в Program Files. Потом поставьте заново. Фильтр Байеса не включайте, пока число легитимных записей не достигнет хотя бы 20 тыс. Хоть производитель и рекомендует 4 тыс, но этого все равно мало. Именно так я с этим и боролся всегда.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 18:00, 29-08-2008 | #37

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Oleg Krylov,
так это. GFI же работал-работал, и вот в один не прекрасный день перестал. А работал он уже давно (больше полугода точно).
Я даже не знаю где у нас инстолятор лежит

-------
Вежливый клиент всегда прав!


Отправлено: 18:20, 29-08-2008 | #38


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Butunin Klim, если бы мы общались тут, вышел бы мини чат листов на 10, а результата бы не видно было. Основная проблема была в том, что у exo было 2 SMTP коннектора, на первом был открыт релей, а на втором был разрешен только через 1 IP - факс-модем сетевой. Вот через открытый релей и шли письма. КОгда их закрыли, выяснили, что спам идет от клиентов.
По поводу Exchange - у меня базы Байеса гораздо меньше указанных вами размеров, но работают неплохо. GFI версия 12.0. 20060127

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:12, 01-09-2008 | #39

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
факс-модем сетевой »
кстати, тебе так и не пришёл в почту факс ?

-------
Вежливый клиент всегда прав!


Отправлено: 10:14, 02-09-2008 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - исходящий спам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Исходящий трафик к входящему 1:3 Andji Лечение систем от вредоносных программ 18 20-02-2008 18:17
Интернет - Входящий по одному, исходящий по другому FR1ON Microsoft Windows 2000/XP 2 12-11-2007 17:53
Исходящий трафик большой... igoren032 Защита компьютерных систем 2 09-07-2007 17:07
Исходящий через локалку Author Сетевые технологии 10 16-04-2007 06:40




 
Переход