Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Mreze ne mreze i spam, HELP!

[es] :: Windows mreže :: Mreze ne mreze i spam, HELP!

[ Pregleda: 1565 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vecura
Igor Živojinović
zNET
Beograd

Član broj: 292250
Poruke: 25
*.dynamic.isp.telekom.rs.



+2 Profil

icon Mreze ne mreze i spam, HELP!06.11.2011. u 09:20 - pre 152 meseci
Ljudi imam jedan problem ali nisam siguran kako da ga resim a nisam znao ni gde da postavim temu. Naime, zapalo mi je da resim problem na jednoj takozvanoj mrezi. Mreza se sastoji od 20-ak racunara povezanih na HG520 ruter i to je to. Nema servera nema nicega. Jedan od racunara izgleda da salje veliku kolicinu spam poruka ali ja ne mogu da ustanovim koji. Svi racunari imaju instaliran Avast koliko znam redovno update-ovan. Ima li neko savet koji ne podrazumeva instalaciju servera jer to ce ici malo teze (zbog finansija vlasnika mreze) ili reinstalacije svih racunara...

Zaboravio sam da napomenem da su e-adrese koje se koriste sa Orion-a a za pristup net-u koristi se Telekom ADSL. Sve spam poruke koje se vrate kao sender imaju IP Oriona a ne telekoma i to me zbunjuje totalno...
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.mirijevo.rs.



+28 Profil

icon Re: Mreze ne mreze i spam, HELP!06.11.2011. u 11:07 - pre 152 meseci
Neki od racunara (mozda i vise) su zarazeni, dzaba im Avast ili bilo sta, ako korisnik otvara i klikce na sve sto mu se nudi kao free (karikiram malo).
Da je neki pametniji ruter umesto HG520 (npr MikroTik) mogao bi da pratis konekcije iz mreze prema Internetu. Uglavnom zarazeni racunari prave veliki broj konekcija prema nasumicno odabranim IP adresama.
Takodje, proveri da nije ukljucen WiFi bez ikakve zastite (opste poznato nepisano pravilo, takvih SSID-ova po gradu koliko hoces, na izvol'te) i da se neko ne kaci i eventualno spamuje.

Citat:
Sve spam poruke koje se vrate kao sender imaju IP Oriona a ne telekoma i to me zbunjuje totalno...


Ajd postavi header neke od tih poruka, apsolutno nemoguca situacija.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Mreze ne mreze i spam, HELP!06.11.2011. u 12:44 - pre 152 meseci
Mislim da je tema više za Zaštitu nego za Windows mreže. Ako nisi siguran da li imaš spam bot, a ne šeta ti se od računara do računara da bi ručno pokretao specijalizovane skenere, može ti pomoći Dr.Web CureNet!, mene je nekoliko puta spasao u sličnim situacijama. Instaliraš ga na jednom računaru, uneseš mu parametre mreže, i onda skenira sve ostale, i vrlo brzo dobiješ spisak svih sumnjivih. Sasvim dovoljan ti je trial mode koji možeš pronaći na sajtu, i kad dobiješ rezultate, onda se samo skoncentrišeš na te na kojima je pronađeno nešto.

Ako te ne mrzi da se šetaš od kompa do kompa, onda ti preporučujem da na svaki instaliraš MalwareBytes AntiMalware pa da ih skeniraš, jer to što Avast ne prijavljuje ništa ne znači da nečeg nema, a "više očiju više vidi, odnosno više ušiju više čuje"...

Što se spam-ova tiče, da li si siguran da su ti NDR-ovi pravi? Nije nikakav problem da ja na svoje emailove stavim tvoju adresu ili bilo čiju kao adresu pošiljaoca, i ako taj email ne prodje vratice se tebi, a ne meni, iako ga ti nisi nikad ni poslao nego ja. Uzgred, mnogi spameri koriste NDR kao trik da prevare antispam filtere - upakuju svoj spam kao NDR, pošalju ga kao takvog, a onda antispam filter propusti to misleći da je legitimna poruka...
 
Odgovor na temu

vecura
Igor Živojinović
zNET
Beograd

Član broj: 292250
Poruke: 25
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Mreze ne mreze i spam, HELP!06.11.2011. u 13:49 - pre 152 meseci
Nisam nesto preterano vican e-mail tehnologijama pa evo jedan header od poruke koja je vracena:

Return-Path: <[email protected]>
Received: (qmail 15964 invoked by uid 506); 22 Oct 2011 05:43:30 -0500
Received: from 208.81.6.163 by mail.autobahn.mb.ca (envelope-from <[email protected]>, uid 503) with qmail-scanner-1.25
(uvscan: v4.3.20/v5030. spamassassin: 3.0.3.
Clear:RC:1(208.81.6.163):.
Processed in 0.514579 secs); 22 Oct 2011 10:43:30 -0000
Received: from unknown (HELO smtp1.autobahn.mb.ca) (208.81.6.163)
by mail.autobahn.mb.ca with SMTP; 22 Oct 2011 05:43:30 -0500
Received: from mail-42.sezampro.rs (HELO c-Everest.sezampro.rs) (77.105.0.42)
by smtp1.autobahn.mb.ca (qpsmtpd/0.32) with SMTP; Sat, 22 Oct 2011 04:44:51 -0500
Received: from 77.105.36.40.sezampro.rs [77.105.36.40] by SezamPro with SMTP; Thu, 20 Oct 2011 15:09:42 +0200
MIME-Version: 1.0
X-Mailer: AfterLogic WebMail Lite PHP
X-Originating-IP: 41.138.171.32
X-Priority: 3 (Normal)
Message-ID: <[email protected]>
From: [email protected]
Subject:
Date: Thu, 20 Oct 2011 15:10:07 +0200 (CEST)
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: Quoted-Printable


Ja ovde ne vidim niti jednu adresu koja ukazuje na to da je poruka dosla preko Telekomovih IP adresa sto bi koliko ja znam trebalo da bude jer ne koristimo Orion za net. Pri tom 2000 poruka za jedan dan nije malo a ne vidim nikakvu aktivnost na mrezi (bar prema lampicama na ruteru i switchewima jer drugacije trenutno ne mogu). Voleo bih da stavim neki drugi ruter ali ga nemam a ovi nece da uloze a traze resenje problema... Srbija... Sto se tice Wirelessa licno sam ukljucio WPA-PSK/WPA2-PSK sa sifrom od 18 karaktera :)

P.S. Po svemu sto sam do sada procitao mislim da ti mailovi uopste i ne dolaze sa moje mreze ali cu svakako pokusati jos sa ovim softverima sto ste mi predlozili...
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Mreze ne mreze i spam, HELP!06.11.2011. u 23:40 - pre 152 meseci
Nemoj da te prvi deo headera zavara - svaki mail server ima mogućnost da izbriše ili izmeni header pre njega, tako da postoji velika verovatnoća da je negde stvarno i obrisan prvi deo putanje, tako da izgleda kao da je poruka došla sa Oriona. Međutim,

Citat:
X-Originating-IP: 41.138.171.32
kaže da je poruka došla iz Nigerije. Proveri da li i u ostalim porukama postoji ovo polje u zaglavlju, i proveri sa koje IP adrese stižu
 
Odgovor na temu

vecura
Igor Živojinović
zNET
Beograd

Član broj: 292250
Poruke: 25
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Mreze ne mreze i spam, HELP!07.11.2011. u 09:12 - pre 152 meseci
U ostalim su adrese 41.71.145.20, 41.138.183.165, 41.138.171.32, itd... Sta to znaci da ipak nisu sa mojih racunara poruke? Pretpostavljam posto ovo traje vec skoro mesec dana da bi nalog bio blokiran zbog spamovanja da je sa mojih adresa, medjutim jos uvek nije nista blokirano...

Ako stvarno nije sa mojih racunara jel postoji iikakva mgucnost resavanja problema osim da zovem Orion jer njihov odgovor je bio ovaj:


Postovani,

Logujuci se na Vas nalog preko moj.oriontelekom.rs sa Vasim korisnickim imenom i lozinkom mozete u opciji Servisi/Email/Antispam zastita ukljuciti filtriranje kako bi se odbranili od SPAMA.

Serveri Orion telekoma takodje imaju filtere za odbranu od spam poruka ali nikad ne mozete biti potpuno sigurni od takve vrste zloupotreba.

Najbolja prevencija za problem koji se Vama javlja jeste da ne ucesstvujete u cirkuralnim mailing grupama i ne registrujete Vasu mail adresu na sajtove koji Vam nisu poznati, jer na taj nacin posiljaoci ovakvih poruka dospevaju do Vase email adrese.

Za sve dodatne informacije stojimo Vam na raspolaganju.


To mi i nije neka pomoc...
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Mreze ne mreze i spam, HELP!07.11.2011. u 10:14 - pre 152 meseci
Odakle ti pretpostavka da neki od racunara "izgleda" salje spam poruke?
Iz ovog headera koji si postavio ne vidi se nista konkretno.
Prilicno si nejasno opisao ceo ovaj problem.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Mreze ne mreze i spam, HELP!07.11.2011. u 16:13 - pre 152 meseci
SezamPro IP adresa 77.105.36.40 koju vidis u zaglavlju je adresa njihovog webmaila. Neko je maznuo nekome lozinku i sa njegovog naloga iz webmaila stanca spam poruke, a kaci se iz Nigerije. Ako je to tvoja email adresa, proveri logove pristupa webmail servisu sa tvog naloga, ako tako nesto postoji kod SezamPRO-a, i naravno, promeni lozinku, i proveri sve racunare sa kojih pristupas webmailu na keyloggere...
 
Odgovor na temu

vecura
Igor Živojinović
zNET
Beograd

Član broj: 292250
Poruke: 25
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Mreze ne mreze i spam, HELP!07.11.2011. u 22:16 - pre 152 meseci
Citat:
acatheking: Odakle ti pretpostavka da neki od racunara "izgleda" salje spam poruke?
Iz ovog headera koji si postavio ne vidi se nista konkretno.
Prilicno si nejasno opisao ceo ovaj problem.


Ne znam sta bi vise trebao da opisem. Stizu mi mejlovi sa neisporucenim porukama. Prva pretpostavka mi je naravno da je neki od racunara na mrezi zarazen i salje mejlove ko blesav. Posle pregleda poruka dosao sam do zakljucka da ipak mozda ne idu mejlovi sa moje mreze. U hederu se vidi da nijedan mejl nije otisao sa pristupnih linija Telekom ADSL-a vec sa IP adresa Sezampro-a i Nigerije...


Citat:
valjan: SezamPro IP adresa 77.105.36.40 koju vidis u zaglavlju je adresa njihovog webmaila. Neko je maznuo nekome lozinku i sa njegovog naloga iz webmaila stanca spam poruke, a kaci se iz Nigerije. Ako je to tvoja email adresa, proveri logove pristupa webmail servisu sa tvog naloga, ako tako nesto postoji kod SezamPRO-a, i naravno, promeni lozinku, i proveri sve racunare sa kojih pristupas webmailu na keyloggere...


Nisam siguran da mogu da proverim na Sezamu logove za pristup Webmailu ali cu probati da ih kontaktiram opet i pitam jel to izvodljivo da ne bih lutao po sajtu... Lozinka je cini mi se vec menjana, nisam siguran, probacu opet da je zamenim...
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Mreze ne mreze i spam, HELP!08.11.2011. u 08:29 - pre 152 meseci
Citat:
vecura: Lozinka je cini mi se vec menjana, nisam siguran, probacu opet da je zamenim...


Ali pre promene obavezno skeniraj sve racunare, sa kojih se pristupa tom webmailu, na keyloggere i slicnu gamad. Preporucujem MalwareBytes AntiMalware ili Dr. Web, prvi se instalira a drugi samo skines, pokrenes i obrises ga kad zavrsi, pa ti biraj...
 
Odgovor na temu

[es] :: Windows mreže :: Mreze ne mreze i spam, HELP!

[ Pregleda: 1565 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.