• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Спаммеры!

  • Автор темы Автор темы iivvnn
  • Дата начала Дата начала
I

iivvnn

В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось. Результат - массовая рассылка спама с нашего сервера.
Посоветуйте все возможные варианты борьбы с подобным *цензура*ганьем.
 
закройте релей, отключите IMAP, POP3
и будет вам счастье
 
В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось. Результат - массовая рассылка спама с нашего сервера.
Посоветуйте все возможные варианты борьбы с подобным *цензура*ганьем.
поставить и настроить *никсовый гейт перед доминой, со "своим джекпотом и шлюхами"
 
В Сб какой то гад методом перебора логинов пробовал аутентифицироваться на сервере - и ему это удалось.
Что значит - "пробовал аутентифицироваться"? У Вас почта работает исключительно через SMTP AUTH?
 
закройте релей, отключите IMAP, POP3
и будет вам счастье
POP3 нелья закрывать

Добавлено:
Что значит - "пробовал аутентифицироваться"? У Вас почта работает исключительно через SMTP AUTH?
25.02.2012 09:01:50 SMTP Server [0D14:0027-1334] Authentication failed for user guest
25.02.2012 09:01:50 SMTP Server [0D14:0026-1334] 535 Authentication failed
25.02.2012 09:01:50 SMTP Server [0D14:0026-1334] Authentication failed for user guest
25.02.2012 09:01:50 SMTP Server [0D14:0023-1334] 535 Authentication failed
25.02.2012 09:01:50 SMTP Server [0D14:0023-1334] Authentication failed for user guest
25.02.2012 09:02:19 SMTP Server [0D14:001B-112C] Authentication failed for user mail
25.02.2012 09:02:19 SMTP Server [0D14:0013-112C] 535 Authentication failed
25.02.2012 09:02:29 SMTP Server [0D14:0027-1334] Authentication failed for user spam
25.02.2012 09:02:29 SMTP Server [0D14:0022-1334] 535 Authentication failed

и так далее

Всю интернет почту домино передает на SMTP провайдера. Нужно сделать что бы "чужой" не смог попадать на домино
 
Всю интернет почту домино передает на SMTP провайдера.
Так, а получает-то он почту как? Ваши пользователи извне (из НЕДОВЕРЕННЫХ сетей) через сервер почту отправляют? При этом используется SMTP AUTH?
ЗЫ. *Насколько я понял*, у Вас relay-политика настроена как "Allow all authenticated users to relay" и спаммер подобрал пароль к какому-то эккаунту - ТАК? Ну дык пароли подбирать никто не запрещал - делайте их длиннее и сложнее. Опять же, для "своих" пользователй лучше поднять SSL.
 
ЗЫ. *Насколько я понял*, у Вас relay-политика настроена как "Allow all authenticated users to relay" и спаммер подобрал пароль к какому-то эккаунту - ТАК? Ну дык пароли подбирать никто не запрещал - делайте их длиннее и сложнее. Опять же, для "своих" пользователй лучше поднять SSL.

Именно так. Пароли в первую очередь поменял и усложнил (у нас свой инет парользнают от силы 2 десятка человек - у всх осталных пароль сгенерирован случайно). Про SSL почитаю.
А можно ссылку на инфу про SMTP AUTH?
 
Ну дык у вас же SMTP-аутентификация уже работает - зачем ссылки-то? :-)
В принцие, вот есть PDF по этому поводу.
Насчет более продвинутых технологий (типа блокировки учетки/IP-адреса при нескольких неправильных попытках) я не в курсе.
 
Насчет более продвинутых технологий (типа блокировки учетки/IP-адреса при нескольких неправильных попытках) я не в курсе.
всё есть... в постфикс, например :rolleyes:

Добавлено: вот так типа
 
всё есть... в постфикс, например
Я ж Домину имел в виду :-)
На самом деле, если Домино под Линуксом и его лог достаточно информативен, то вполне можно и его распарсить, и в фаерволле IP заблокмровать ...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!