az mxtoolbox szerint egy pár listán rajta van az ip cím.
Ez nekem publikus ip-nek tűnik, szóval ezt gondolom ti használjátok. Ha
lehet vedd le erről az ip-ről a levelezéseteket, ha van ezen ilyen.
Volt hasonló problémám nekem is:
Eredetileg az egész épület a sulinetről működött és egy publikus ip-n
ment ki a suli az internetre.
Egy pár gépen vírusfertőzés következményeként áradtak a spam üzenetek
kifelé az ip-nkről.
Ekkor rákerültünk mi is RBL listákra.
A megoldás nálam az volt, hogy a levelezést áttettem másik külső ip-re.
Beüzemeltem egy mikrotik tűzfalat.
A lan összes gépét vírustalanítottam.
Később a levelezőszervert is lecseréltem.
Szerintem kezdj a víruskereséssel.
Tcpdump pl kiderítheti neked, hogy a 25.porton milyen forgalmak mennek.
Belső hálózati ip-ről - ra menő tcp25 forgalom alapból gyanús.
Ha megoldottad a problémát 1-2 nap míg lekerültök az rbl-ről automatikusan.
Amelyik lista örökre megjegyzett titeket, azoknál pedig kérvényezni
lehet a delistet vagy inkább költözz másik ip-re.
Költözés esetén a problémát meg kell oldani ++++ a rekordokat is át kell
írni. PL mx és A rekordok.
mxtoolbox.com oldalt ajánlom, hasznos segítség lehet.
2019.02.04. 13:49 keltezéssel, József Horváth írta:
Kaptam egy továbbított levelet a [email protected] <mailto:[email protected]>
címről, és arra kértek, vizsgáljam ki a dolgot:
*Feladó: [email protected] <mailto:[email protected]>
Címzett: [email protected] <mailto:[email protected]>
ReplyTo: [email protected] <mailto:[email protected]>
Tárgy: SPAM Report : IP 195.199.251.3 added to MegaRBL.net Block List
Dátum: 2019-01-31 15:38:13
Hello Abuse Desk,
This is an automated message from MegaRBL.net to advise you that the
IP below has
been added to rbl.megarbl.net <http://rbl.megarbl.net/>:
IP address : 195.199.251.3
Problem: Spam emitters
You can find more information at the URL:
https://www.megarbl.net/check/195.199.251.3
The removal procedure is also explained on this page.
Thank you for your help.
Best regards,
MegaRBL.net Report Desk*
Az érintett időpontban az ügyfélszolgálat szerint ez a bizonyos IP cím
a miénk volt.
Arra a kérdésemre, hogy tudható e hogy ez a wifi szemgmensen történ e
vagy a helyi hálón, ezt a választ kaptam:
"Sajnos a napló file-ok rotálásra kerültek ez idő alatt, de
mindenképpen ajánlatos a dashboard-on, felvenni tiltó szabályt és a
kifü levelező szerverein kivül tiltani a tcp 25-ös portot kifelé. "
Ebben kérnék segítséget. Ezt hogyan?
Addig oké hogy belépek a dashboard 2.0-ba, ott van a tűzfal menüpont.
Gondolom új szabály felvétele, de aztán hogyan tovább?
Forrás cím
Forrás port
Cél cím
Cél port
Protokoll
Csomagművelet
Ezekben mit kellene beállítanom?
Üdv
Horváth József
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/