Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Входящий спам на несуществующие адреса

Ответить
Настройки темы
V. 5.5/2000/2003 - [решено] Входящий спам на несуществующие адреса

Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


MS Exchange 2003 SP2, единственный в домене.
С весны этого года стал наблюдать заметное увеличение входящего трафика.
Проанализировав трафик, я нашел что это все спам, при чем на несуществующие адреса моего домена.
Т.е. Exchange сначало принимал письмо а потом уже смотрел кому оно собственно предназначается.
Пересмотрев форумы и статьи, я нашел ответ, и установил фильтрацию по получателю.
Установил флаг "Filter recipients who are not in The Directory" в MessageDilivery, и соотвественно. включил фильтрацию в SMTP Virtual Server.
Стало просто замечательно: входящий трафик уменьшился в 4 раза.
НО теперь отправитель получает NDR что " user not found". - (это я проверил экспериментально)
таким образом я могу тупо нарваться на сканирование на существование адресов моего домена.
Вопрос: как заставить Exchange не посылать подобные NDR ?

PS В разделе Connectors - Internet флаг System Messages отключен.

Отправлено: 11:21, 07-10-2008

 

Пользователь


Сообщения: 65
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


если не ошибаюсь гдет в доках о настройке ексченджа было описано о необходимости изменения параметра в реестре, меняется время ответа если адресата не существует, точно не помню возможно на сайте http://www.redline-software.com/rus/

Отправлено: 13:59, 07-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Отключение NDR, на самом деле, грубое нарушение RFC. А если человек просто ошибся в написании адреса? По Вашему, он никогда об этом не узнает.
Существует штатное решение по борьбе с т.н. Directory Harvesting'ом (Поиском валидных адресов по NDR), и это решение - tar pitting (Замедление ответов SMTP-сервера). Как включить - тут: http://support.microsoft.com/default.aspx?kbid=842851
Второй вариант: использование хорошего спам-фильтра.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:14, 07-10-2008 | #3


Пользователь


Сообщения: 65
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


tar pitting (Замедление ответов SMTP-сервера)
вот это и имел ввиду

-------
my little projeckt-www.inturist.in.ua


Отправлено: 19:58, 07-10-2008 | #4


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


За ответы, спасибо.
Когда писали правила smtp спама как класса не было ))
На фоне всеувеличивающегося спама, я готов пожертвовать дружелюбностью к респонденту.
Пусть правильно пишет адрес.
Деструктивные черты спама не только в засорении ящиков (которые можно чистить различными спам-фильтрами), есть еще одна - увеличение входящего трафика и соответственно увеличение сумм в счетах от провайдера.
Вариант с отложенным ответом не совсем хорош: атакующий робот может работать с базой данных сгенерированных адресов и выставить таймаут на ожидание отклика.
Если ничего лучшего нет - поробую это, по крайней мере сильно затруднит сбор ликвидных адресов.

Хороший спам-фильтр? С напарником тестировали касперского и доктора-веба (оба варианта для Exchange, там и антивир и антиспам в одном флаконе, и оба пока в бета-версии). Результаты были вполне неплохие, но была неполадка. Периодически подвисала служба SMTP Server. Это могло происходить и раз в неделю и несколько раз за день. В журналах ошибок не было, проявлялось это так: просто переставала поступать почта, на выход работала. SMTP server в службах отображался как рабочий, попытки перезапустить службу приводили к ее зависанию.
Неполадка полностью устранялась путем удаления касперского и докторавеба)

Пока пользуюся штатными инструментами Exchange : в частности IMF.
Правда сегодня всплыла интересная особеность: IMF блокировал все письма с mail.ru, при любых настройках рангов IMF. Если письмо с mail.ru было отправлено через Ответ, письмо проходит через фильтр.

Отправлено: 22:11, 07-10-2008 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


IMF в Exchange 2003 - мягко скажем, лажа полная.
Не хватает знаний настроить локальный фильтр пути два:
1. Читать документацию\обратиться в Support
2. Использовать Hosted Services
Доктор Веб в качестве спам-фильтра - примерно схож с IMF. Т.е. см. выше.
Касперский хорош только в виде опять же Hosted Services. Оптимальный выбор - ORF или GFI.
Ну кто-то еще спам-оборону хвалит от Яндекса. Честно скажу не впечатлен.
Файловый антивирус кстати на почтовом сервере - то еще зло. Особенно с настройками по дефолту. Это тоже может привести к подвисанию SMTP.
А по поводу RFC и спама: вы за выходом их следите вообще? Почему все считают, что их писали при царе Горохе? Не поверите, но их и сейчас пишут. И будут продолжать. Но нигде не советуют отключить NDR.
И высказывание: "Пусть правильно пишет адрес" - похоже на комплекс Бога. IT - это не цари и Боги, это в первую очередь обслуживающий персонал, ничем особо не отличающийся от официантов и горничных, поставленный на службу бизнесу, и его потребности удовлетворяющий. В небольших компаниях, согласен, можно и так ответить клиенту, а как быть админу Газпрома например? Его за такое высказывание в Уренгой отправят.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 08:55, 08-10-2008 | #6


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Благодарю Олега за предоставленые мнения и советы. Я их обязательно учту . )
Локальный фильтр (как я понял, имеется в виду штатный инстументарий Exchange) имеет свои ограничения и логику работы, и вполне вероятно, не сможет полностью удовлетворить меня.
Об использовании услуг по аусорсингу почтового трафика я уже думал, но пока организация, в которой я работаю не готова к этому шагу.
А вот второй частью ответа я просто возмущен.
Скажите, а были ли выпуски RFC, которые полностью делали невозможным рассылок спама?
Совет по неотключению NDR родился потому, что без NDR невозможно эффективо решать почтовые проблемы. Но...
Вот пожарные также не рекомендуют устанавливать железные двери в квартирах и коридорах.
А граждане, больше обеспокоенные сохраностью своего имущества, ставят их. И в Москве их уже наверное 2/3 от общего количество квартир.
Так что же делать: жить по всем правилам (а очень часто правила различных организаций притиворечат друг другу) или жертвовать чем-либо для достижении другой цели.
Я ведь непросто так написал в своем посте
Цитата Imko:
я готов пожертвовать дружелюбностью к респонденту »
. Я ведь этим указал, что иду на этот шаг сознательно, пытаясь хоть немного выиграть в борьбе со спамом.
Слова про комплекс бога и места IT-отдела я , пожалуй, опущу (их можно вполне вернуть Вам обратно, что бы Вы сами подумали о своих комплексах), а то ведь поругаемся.
И при чем здесь Газпром? Имея такой большой ресурс, можно реализовать другие решения.
Я думаю, он вполне способен купить провайдера, нанять толпу операторов, которые в спамовых отстойниках будут выискивать информативные письма (денег у него хватит).
Вы можете гарантировать 100% фильтрацию спама и полностью исключить ложные срабатывания?
Что сделают с админом из Газпрома за такое утверждение?
Моя же контора ограничена в средствах и я как администратор просто обязан сделать не только хорошо но еще и недорого.
Все мы на каждом шагу решаем задачи оптимизации, мы вынуждены чем-то жертвовать для достижении какой-либо цели. Даже в продуктовом магазине, покупая колбасу, думаем какую и сколько купит, особенно, если еще нужно оплатить счет за домашний интернет, а в кошельке не густо. )))

Отправлено: 13:36, 08-10-2008 | #7


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Ну ладно. Согласен, резко. Но основной смысл Вы, я так понял, увидели. Ругаться не будем, ибо бессмысленно
Теперь конкретика опять же...
RFC не могут никак повлиять на рассылку спама. Спам - это рак почтовых систем. Уродливая аномалия. Ведь застрелили же директора Ц-е-н-т-р-а А-м-е-р-и-к-а-н-с-к-о-г-о А-н-г-л-и-й-с-к-о-г-о. Но видимо его опыт никого не учит.
100% гарантию, как говорил Остап Бендер, дает полис Росгосстраха. И даже через Hosted Services, я например использую Касперского, все равно пролетают письма. И ложные срабатывания есть. Мало, но есть.
От IMF откажитесь, не стоит даже Ваших усилий. Попробуйте для начала ORF. Не такой дорогой как GFI, но эффективный. Денег не хватает. Согласен. Тот же пресловутый Газпром строго бюджетирует расходы на IT. И там тоже нужно упорно доказывать, часто не один месяц проводя в спорах, что какой-то сервис необходим, и на него нужно тратить деньги. Не сможете убедить, а претензии руководства будут продолжаться, ставьте пиратки на их страх и риск.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 14:04, 08-10-2008 | #8


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Обязательно рассматрю ORF и GFI. Еще раз, спасибо за совет и рекомендации фильтров.

Все равно придеться этот вопрос изучать, спамовский трафик, хоть и значительно сократился, но продолжает медленно увеличиваться. Потому я и подозреваю сканирование валидных адресов.
да я у MS нашел службы Hosted service, то же оказывают услуги. )

Все, тема исчерпана, можно закрывать.

PS как ее закрыть?

Отправлено: 14:42, 08-10-2008 | #9


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Exchange Hosted Services даже дешевле чем у Kaspersky Hosted Security. Замедление SMTP-ответов не помогло?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 20:43, 08-10-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Входящий спам на несуществующие адреса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] спам klesk О сайте и форуме 9 28-09-2022 18:35
Доступ - [решено] Как удалить несуществующие COM порты? Vados666 Microsoft Windows 2000/XP 3 11-02-2015 00:12
[решено] Где посмотреть откуда поступает входящий трафик (с кем соединение) Valeryj Хочу все знать 10 01-06-2013 20:07
Помогите удалить несуществующие домены Fedor_sh Microsoft Windows NT/2000/2003 0 08-06-2009 11:33
Общие папки, ссылающиеся на несуществующие ресурсы Osya Microsoft Windows 95/98/Me (архив) 3 03-04-2003 12:57




 
Переход