Exchange 2003 отслеживает происхождение спама, поэтому расстраивает

284
ppumkin

Я пытался разобраться с этим одним сервером более недели. У него были проблемы с обратным рассеянием из-за низких настроек безопасности на Exchange. Я следовал нескольким инструкциям, чтобы отключить проблемы с отчетами о недоставке, изменил все пароли, удалил старых пользователей и следил за центром отслеживания сообщений.

Отслеживание сообщений показывает допустимые электронные письма и некоторый обычный спам, но больше не происходит сбой доставки на случайные электронные письма. Я дважды исключил из списка спам-движки, и через 24 часа он снова оказался в списке спама. В журналах я вижу, что кто-то время от времени не может войти в систему, некоторые попытки ретранслировать сообщения, но отслеживание сообщений вообще не показывает отправляемых сообщений.

Одна из проблем заключается в том, что интернет-провайдеру не терпится установить набор rDNS, но раньше он работал без него. Мы отправляем все, используя DNS, и я нахожусь на последней капле, прежде чем перейти к удаленному хостингу, медленный POP

Есть ли что-нибудь, что может помочь мне понять, что происходит. Черные списки являются расплывчатыми, и некоторые показывают оскорбительные электронные письма, которые произошли 3 недели назад ..

0

1 ответ на вопрос

0
ppumkin

Я использовал пассивную сеть, «перебрасывая» звёздную сеть крана между коммутатором и интернет-роутером, вместе с

Это классная вещь, но у меня не было времени ждать и заказывать ее.

enter image description here

Поэтому я использовал что-то вроде этого.

enter image description here

А затем запустил проводную акулу, перехватывая исходящие пакеты только по SMTP. Я обнаружил, что виновником является компьютер в сети с каким-то вирусом. Так что обмен был чистым. Задача решена.

Звёздный сигнал сети доступен только для чтения, человек в середине сниффер. Вам нужно два интерфейса, если вы хотите захватить входящий и исходящий, но меня интересовал только исходящий трафик.

  • Жертва - интернет роутер
  • Attacker - дешевый ноутбук с Windows 7, WinPCAP и Wireshark с использованием встроенной локальной сети
  • Для netowrk - бизнес переключатель (к сожалению, неуправляемый)

enter image description here

  • PCB, работающая по технологии «звезда», грациозно понижает гигабитные сети до 100 Мб. Создание собственного прослушивания работает только на 10 / 100Мб

Похожие вопросы