Toon posts:

Spam dedecteren binnen netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedemiddag,

Binnen ons netwerk zijn ongeveer 15 pc's/laptops aangesloten die allen een internet verbinding maken via onze windows 2003 server.
Nu krijgen wij de laatste tijd geregeld een melding bij het versturen van een e-mail dat ons ip adres in een spamlijst staat. Bij sommige kunnen wij aanvragen om ons ip adres te verwijderen maar bij sommige ook niet (spamcop bijvoorbeeld).

Om te voorkomen dat wij opnieuw op deze lijsten komen te staan hebben wij alle pc's gescanned met hitmanpro, echter het probleem blijft zich voortdoen.

Nu wil ik graag weten vanaf wel ip adres spam verstuurd wordt, aangezien al het internet verkeer via de server verloopt hoop ik hier een applicatie op te kunnen installeren waarmee ik het internetverkeer kan zien + ip adres waar het vandaan komt (binnen het netwerk).

Ik heb op het forum al geprobeerd te zoeken en kwam op applicaties zoals DUMETER (heb ik momenteel ook draaien) maar ik ben geen 1 applicatie tegengekomen waarbij ik ook de afzender (ip) zie.

Weet iemand hier een applicatie/oplossing voor? Ondertussen blijf ik zelf verder zoeken, oplossing zal ik ook melden.

  • Nextron
  • Registratie: Maart 2005
  • Laatst online: 00:23

Nextron

Ik weet dat ik niets weet

Zelf draai ik een maildaemon op de server en laat ik uitgaande poort 25 NATten naar die computer. Alle uitgaande mail komt op die server binnen en stuurt het weer door. Je kan dan wel allerlei soorten van filtering en spamcontrole op de mail uit laten voeren, plus in het log kan je zien, wie/welke/wanneer mail verstuurd heeft.

Hoe meer ik weet,
hoe meer ik weet,
dat ik niets weet.


Verwijderd

Verwijderd schreef op woensdag 03 oktober 2007 @ 12:38:
Goedemiddag,

Binnen ons netwerk zijn ongeveer 15 pc's/laptops aangesloten die allen een internet verbinding maken via onze windows 2003 server.
Nu krijgen wij de laatste tijd geregeld een melding bij het versturen van een e-mail dat ons ip adres in een spamlijst staat. Bij sommige kunnen wij aanvragen om ons ip adres te verwijderen maar bij sommige ook niet (spamcop bijvoorbeeld).
Kan je niet gewoon port 25 outbound (en inbound) blokken voor de clients,
ik neem aan dat je nogwel iets van een firewall heb staan ofzo ?

Verwijderd

heb je een firewall? kijk eens in die log daar staat het in...

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:57

Jazzy

Moderator SSC/PB

Moooooh!

Wat al een stuk scheelt om in je firewall alleen SMTP-verkeer toe te staan voor je mailserver. Op je mailserver sta je vervolgens alleen relaying toe voor servers die bijvoorbeeld statusmeldingen moeten kunnen verzenden.

Stap 2 is natuurlijk dat je mail gaat verzenden via de smarthost van je provider. Zo heb je niet (snel) weer het probleem dat het IP-adres op een blacklist komt te staan.

Exchange en Office 365 specialist. Mijn blog.