Решено Подключения левых Интернет пользователей

  • Автор темы Автор темы Ficoos
  • Дата начала Дата начала
  • Теги Теги
    admin

Ficoos

Lotus Team
15.03.2016
150
5
BIT
275
Всем доброго дня! Есть проблема с изгнанием чужих интернет подключений. На снимке видно, что куча пользователей подключены с диких IP адресов, а отключить их - не знаю как.
Меню правой кнопки мыши на пользователе интернета - неактивно.
Подскажите, как их побороть???
 

Вложения

  • NetIP.jpg
    NetIP.jpg
    67 КБ · Просмотры: 649
IMHO это удобнее и эффективнее решать не средствами DOMINO, а через дополнительный внешний шлюз и домино выставлять через него. Для почты, например PROXMOX mail gate и прочие линукс приблуды.
Домино для фильтрации трафика не сильно приспособлена.
 
IMHO это удобнее и эффективнее решать не средствами DOMINO, а через дополнительный внешний шлюз и домино выставлять через него. Для почты, например PROXMOX mail gate и прочие линукс приблуды.
Домино для фильтрации трафика не сильно приспособлена.
Это понятно. С шлюзом удобнее и проще, например, разделить трафик, установить антиспам. Но решению текущей проблемы не помогло. Можно еще перезагрузить сервер... Просто боюсь, что потом наш почтовый сервак может попасть в спамлисты и нас будут банить.
 
Не понял как сервер может попать спам листы, если на него просто есть попытки подключения? Если через него делают Relay, то это действительно проблема, которую надо решать.
 
@puks Давно вас не было видно )
Подскажите, как их побороть
Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
 
  • Нравится
Реакции: Мыш
@puks Давно вас не было видно )

Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
Подключения не пропадают уже 2 суток. Могу предположить, что есть уже подключения к почтовым базам, откуда могут слать свои спам. Релей - включен на все подключения к серверу.
 
@puks Давно вас не было видно )

Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
Сертификаты пользователям - это, конечно, вкусно! Я пока еще не добрался до этого сервиса в Lotus Domino. Я разработчик, но возложили и администрирование. Сервак почтовый - не в домене и наружу временно настраивали только IMAP. А так же проброшено подключение к почтовым базам для Traveler с другого Domino сервера. Наружу смотрит еще один Domino сервер для приема-передачи почты, но на него вообще релей запрещен.
 
Спам это наименьшая возможная проблема. Поверьте)
Беда в том, что пользователи любят тыкать куда попало в письмах. Пароли, в результате, утекают.
А доступ к почте это очень лакомый кусочек. Гораздо интересней, в некоторых случаях, чем доступ к шелу/серверу.
Здесь можно уже начинать сильно нервничать, без шуток.
 
Всем доброго дня! Есть проблема с изгнанием чужих интернет подключений. На снимке видно, что куча пользователей подключены с диких IP адресов, а отключить их - не знаю как.
Меню правой кнопки мыши на пользователе интернета - неактивно.
Подскажите, как их побороть???
Я бы IMAP не открывал наружу вообще. Для своих - через VPN.
 
  • Нравится
Реакции: aameno2
Имап сейчас выключен со вчерашнего дня. Админ сети проверял подключения к компьютеру из вне - подключений нет. Однако, по неизвестной причине в Домино сохранились непонятно что и где эти записи подключений.
 
Имап сейчас выключен со вчерашнего дня. Админ сети проверял подключения к компьютеру из вне - подключений нет. Однако, по неизвестной причине в Домино сохранились непонятно что и где эти записи подключений.
show inetusers
далее tcpdump и смотрите есть ли трафик на эти адреса
 
Подробности можно?
А какие подробности? Были включены IMAP и проброс внешнего IP адреса на IP адрес этого почтового сервера с портом. Все это работало ... дней 10. Потом случайно проверил список интернет пользователей, что запечатлено в первой записи этой темы во вложении, и отключили все пробросы и имап службу. Админ сети проверил почтовый сервак на предмет внешнего подключения к нему и не выявил таких. А вот эти записи, что во вложении до сих пор не удалены сервером. Сбой? Где? В Чем?
 
Я бы IMAP не открывал наружу вообще. Для своих - через VPN.
ССЛ, ток прикрывать его надо, потому как начнут ломиться по подбору, анализировать ошибки и в бан, после 3-х (по IP)
домина так не умеет (по ИМАП, да и по хттп - слабо)
 
ССЛ, ток прикрывать его надо, потому как начнут ломиться по подбору, анализировать ошибки и в бан, после 3-х (по IP)
домина так не умеет (по ИМАП, да и по хттп - слабо)
Позвольте, инетлокаут прекрасно блочит и имап и поп3
 
кто-нить скажет, что с ftp mylotus? с логином и паролем не подключается, хотя сервер находит...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!