• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Спаммеры!

  • Автор темы iivvnn
  • Дата начала
I

iivvnn

В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось. Результат - массовая рассылка спама с нашего сервера.
Посоветуйте все возможные варианты борьбы с подобным *цензура*ганьем.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
закройте релей, отключите IMAP, POP3
и будет вам счастье
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 947
609
BIT
243
В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось. Результат - массовая рассылка спама с нашего сервера.
Посоветуйте все возможные варианты борьбы с подобным *цензура*ганьем.
поставить и настроить *никсовый гейт перед доминой, со "своим джекпотом и шлюхами"
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось.
Что значит - "пробовал аутентифицироваться"? У Вас почта работает исключительно через SMTP AUTH?
 
I

iivvnn

закройте релей, отключите IMAP, POP3
и будет вам счастье
POP3 нелья закрывать

Добавлено:
Что значит - "пробовал аутентифицироваться"? У Вас почта работает исключительно через SMTP AUTH?
25.02.2012 09:01:50 SMTP Server [0D14:0027-1334] Authentication failed for user guest
25.02.2012 09:01:50 SMTP Server [0D14:0026-1334] 535 Authentication failed
25.02.2012 09:01:50 SMTP Server [0D14:0026-1334] Authentication failed for user guest
25.02.2012 09:01:50 SMTP Server [0D14:0023-1334] 535 Authentication failed
25.02.2012 09:01:50 SMTP Server [0D14:0023-1334] Authentication failed for user guest
25.02.2012 09:02:19 SMTP Server [0D14:001B-112C] Authentication failed for user mail
25.02.2012 09:02:19 SMTP Server [0D14:0013-112C] 535 Authentication failed
25.02.2012 09:02:29 SMTP Server [0D14:0027-1334] Authentication failed for user spam
25.02.2012 09:02:29 SMTP Server [0D14:0022-1334] 535 Authentication failed

и так далее

Всю интернет почту домино передает на SMTP провайдера. Нужно сделать что бы "чужой" не смог попадать на домино
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
Всю интернет почту домино передает на SMTP провайдера.
Так, а получает-то он почту как? Ваши пользователи извне (из НЕДОВЕРЕННЫХ сетей) через сервер почту отправляют? При этом используется SMTP AUTH?
ЗЫ. *Насколько я понял*, у Вас relay-политика настроена как "Allow all authenticated users to relay" и спаммер подобрал пароль к какому-то эккаунту - ТАК? Ну дык пароли подбирать никто не запрещал - делайте их длиннее и сложнее. Опять же, для "своих" пользователй лучше поднять SSL.
 
I

iivvnn

ЗЫ. *Насколько я понял*, у Вас relay-политика настроена как "Allow all authenticated users to relay" и спаммер подобрал пароль к какому-то эккаунту - ТАК? Ну дык пароли подбирать никто не запрещал - делайте их длиннее и сложнее. Опять же, для "своих" пользователй лучше поднять SSL.

Именно так. Пароли в первую очередь поменял и усложнил (у нас свой инет парользнают от силы 2 десятка человек - у всх осталных пароль сгенерирован случайно). Про SSL почитаю.
А можно ссылку на инфу про SMTP AUTH?
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
Ну дык у вас же SMTP-аутентификация уже работает - зачем ссылки-то? :)
В принцие, вот есть PDF по этому поводу.
Насчет более продвинутых технологий (типа блокировки учетки/IP-адреса при нескольких неправильных попытках) я не в курсе.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 947
609
BIT
243
Насчет более продвинутых технологий (типа блокировки учетки/IP-адреса при нескольких неправильных попытках) я не в курсе.
всё есть... в постфикс, например :rolleyes:

Добавлено: вот так типа
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
всё есть... в постфикс, например
Я ж Домину имел в виду :)
На самом деле, если Домино под Линуксом и его лог достаточно информативен, то вполне можно и его распарсить, и в фаерволле IP заблокмровать ...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!