On Thu, 2004-08-19 at 11:20, lonely wolf wrote: > iulian wrote: > > >Salut ! > >De vreo doua zile am un trafic destul de mare pe serverul de mail. > >Userii din domeniu trimit mail-uri de la unul la altul (fara stirea > >lor,normal).Adresele sunt spoofate pentru ca acele calculatoare de pe > >care apar mail-urile sunt inchise. Serverul de mail este postfix iar ca > >antivirus folosesc Rav. > > > > > > > >Cum as putea depista calculatoarele virusate (tinind cont ca sunt vreo > >200 in domeniu) > > > vezi in headere ce IP au masinile infectate. Toate masinile ies printr-un Wingate conectat la router. Deci toate masinile au acelasi ip intern dupa care se face nat apoi pe router. Monitorizarea ip-urilor cred ca trebuie facuta pe wingate, cum de altfel le-am sugerat si eu celor carora administreaza wingatele respectiv. ei inca mai cred ca sursa problemelor este serverul de mail pentru ca imi tot spun ca "senderul" are calculatorul inchis , deci nu poate el trimite (desi le-am explicat cu rabdare faza cu spoofing-ul). > > > si daca sunt virusi, de ce nu ia atitudine rav-ul ? > > > > > vezi in loguri :)
--- Detalii despre listele noastre de mail: http://www.lug.ro/
