On Thu, 2004-08-19 at 11:20, lonely wolf wrote:
> iulian wrote:
> 
> >Salut !
> >De vreo doua zile am un trafic destul de mare pe serverul de mail.
> >Userii din domeniu trimit mail-uri de la unul la altul (fara stirea
> >lor,normal).Adresele sunt spoofate pentru ca acele calculatoare de pe
> >care apar mail-urile sunt inchise. Serverul de mail este postfix iar ca
> >antivirus folosesc Rav.
> >  
> >
> 
> 
> >Cum as putea depista calculatoarele virusate (tinind cont ca sunt vreo
> >200 in domeniu)
> >
> vezi in headere ce IP au masinile infectate.
Toate masinile ies printr-un Wingate conectat la router. Deci toate
masinile au acelasi ip intern dupa care se face nat apoi pe router.
Monitorizarea ip-urilor cred ca trebuie facuta pe wingate, cum de altfel
le-am sugerat si eu celor carora administreaza wingatele respectiv.
ei inca mai cred ca sursa problemelor este serverul de mail pentru ca
imi tot spun ca "senderul" are calculatorul inchis , deci nu poate el
trimite (desi le-am explicat cu rabdare faza cu spoofing-ul). 
> 
> > si daca sunt virusi, de ce nu ia atitudine rav-ul ?
> >  
> >
> vezi in loguri :)




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui