|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Как следить за отправкой почты из локалки" | |
Сообщение от marvin on 31-Окт-07, 10:35 | |
Локалка, сервер, nat. К сожалению, зафильтровать порт 25 по направлениям нельзя, поэтому возник вопрос - как следить за тем, какая машина из локалки заражена и начинает рассылать спам. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Как следить за отправкой почты из локалки" | |
Сообщение от AlexF (??) on 31-Окт-07, 12:55 | |
на шлюзе - trafd, ngrep, tcpdump? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Как следить за отправкой почты из локалки" | |
Сообщение от ShyLion (ok) on 31-Окт-07, 13:15 | |
>на шлюзе - trafd, ngrep, tcpdump? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Как следить за отправкой почты из локалки" | |
Сообщение от ShyLion (ok) on 31-Окт-07, 13:17 | |
>tcpdimp -ni internal_interface0 tcp and dst port 25 and (tcp[tcpflags] & tcp-syn) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Как следить за отправкой почты из локалки" | |
Сообщение от marvin on 31-Окт-07, 16:36 | |
ну...и представьте меня круглосуточно смотрящим в лог tcpdump :) Мне надо что-то чтобы оповещало меня по мылу или СМС :) Сейчас Snort прощупываю на этот счет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Как следить за отправкой почты из локалки" | |
Сообщение от konst (ok) on 31-Окт-07, 19:14 | |
>ну...и представьте меня круглосуточно смотрящим в лог tcpdump :) Мне надо что-то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Как следить за отправкой почты из локалки" | |
Сообщение от marvin on 01-Ноя-07, 10:09 | |
>>ну...и представьте меня круглосуточно смотрящим в лог tcpdump :) Мне надо что-то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Как следить за отправкой почты из локалки" | |
Сообщение от konst (??) on 01-Ноя-07, 23:01 | |
>>>ну...и представьте меня круглосуточно смотрящим в лог tcpdump :) Мне надо что-то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Как следить за отправкой почты из локалки" | |
Сообщение от ShyLion (ok) on 01-Ноя-07, 07:40 | |
>ну...и представьте меня круглосуточно смотрящим в лог tcpdump :) Мне надо что-то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |