az mxtoolbox szerint egy pár listán rajta van az ip cím.
Ez nekem publikus ip-nek tűnik, szóval ezt gondolom ti használjátok. Ha lehet vedd le erről az ip-ről a levelezéseteket, ha van ezen ilyen.

Volt hasonló problémám nekem is:
Eredetileg az egész épület a sulinetről működött és egy publikus ip-n ment ki a suli az internetre. Egy pár gépen vírusfertőzés következményeként áradtak a spam üzenetek kifelé az ip-nkről.
Ekkor rákerültünk mi is RBL listákra.

A megoldás nálam az volt, hogy a levelezést áttettem másik külső ip-re.
Beüzemeltem egy mikrotik tűzfalat.
A lan összes gépét vírustalanítottam.
Később a levelezőszervert is lecseréltem.

Szerintem kezdj a víruskereséssel.
Tcpdump pl kiderítheti neked, hogy a 25.porton milyen forgalmak mennek. Belső hálózati ip-ről - ra menő tcp25 forgalom alapból gyanús.
Ha megoldottad a problémát 1-2 nap míg lekerültök az rbl-ről automatikusan.
Amelyik lista örökre megjegyzett titeket, azoknál pedig kérvényezni lehet a delistet vagy inkább költözz másik ip-re. Költözés esetén a problémát meg kell oldani ++++ a rekordokat is át kell írni. PL mx és A rekordok.

mxtoolbox.com oldalt ajánlom, hasznos segítség lehet.

2019.02.04. 13:49 keltezéssel, József Horváth írta:
Kaptam egy továbbított levelet a [email protected] <mailto:[email protected]> címről, és arra kértek, vizsgáljam ki a dolgot:

*Feladó: [email protected] <mailto:[email protected]>
Címzett: [email protected] <mailto:[email protected]>
ReplyTo: [email protected] <mailto:[email protected]>
Tárgy: SPAM Report : IP 195.199.251.3 added to MegaRBL.net Block List
Dátum: 2019-01-31 15:38:13

Hello Abuse Desk,

This is an automated message from MegaRBL.net to advise you that the IP below has
been added to rbl.megarbl.net <http://rbl.megarbl.net/>:

IP address : 195.199.251.3

Problem: Spam emitters

You can find more information at the URL:
https://www.megarbl.net/check/195.199.251.3

The removal procedure is also explained on this page.

Thank you for your help.

Best regards,
MegaRBL.net Report Desk*


Az érintett időpontban az ügyfélszolgálat szerint ez a bizonyos IP cím a miénk volt. Arra a kérdésemre, hogy tudható e hogy ez a wifi szemgmensen történ e vagy a helyi hálón, ezt a választ kaptam:

"Sajnos a napló file-ok rotálásra kerültek ez idő alatt, de mindenképpen ajánlatos a dashboard-on, felvenni tiltó szabályt és a kifü levelező szerverein kivül tiltani a tcp 25-ös portot kifelé.  "

Ebben kérnék segítséget.  Ezt hogyan?
Addig oké hogy belépek a dashboard 2.0-ba, ott van a tűzfal menüpont.
Gondolom új szabály felvétele, de aztán hogyan tovább?

Forrás cím
Forrás port
Cél cím
Cél port
Protokoll
Csomagművelet

Ezekben mit kellene beállítanom?

Üdv
Horváth József






_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz