IP adres blokkeren Windows server 2003 RAS

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • lumix91
  • Registratie: Juni 2007
  • Laatst online: 23-05-2023
Beste,

Ik heb sinds 2 dagen last van POP3 bots op mijn mailserver, deze bots proberen oneindig vaak binnen te komen op de mailserver via pop3 (eens in de 4 seconden).

Omdat mijn mailserver hier geen standaard blokkeer functie voor heeft (alleen voor SMTP, niet voor POP3) weet ik niet hoe ik dit moet blokken.

Nu zat ik te denken aan de firewall, ik gebruik Routing and remote access (mijn server is ook de firewall voor het netwerk en routeerd de boel).

Nu is mijn vraag, hoe kan ik een IP adres op de WAN poort van mijn server blokkeren? ik moet hier echt vanaf want dit gaat nu al 2 dagen dag en nacht door, en ik wil niet dat ze dadelijk mijn mailboxen "hacken".
De wachtwoorden zijn opzich sterk genoeg (met hoofdletters en cijfers) maar je weet het toch nooit.

Ik gebruik Windows Server 2003 Enterprise R2 SP2 (x64).
En als mailserver Kerio mailserver 6.7.

Alvast bedankt,
Kevin

[ Voor 20% gewijzigd door lumix91 op 23-06-2009 16:31 ]


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Nu is mijn vraag, hoe kan ik een IP adres op de WAN poort van mijn server blokkeren? ik moet hier echt vanaf want dit gaat nu al 2 dagen dag en nacht door, en ik wil niet dat ze dadelijk mijn mailboxen "hacken".
De wachtwoorden zijn opzich sterk genoeg (met hoofdletters en cijfers) maar je weet het toch nooit.

Ik gebruik Windows Server 2003 Enterprise R2 SP2 (x64).
Dat kan met RRAS IP Filters
  • Routing and Remote Access>IP Routing>General
  • Selecteer dan de relevante interface
  • Klik dan Properties
  • Hier kun je nu inbound of outbound filters toevoegen
Zie ook hier RRAS static packet filters - do's and don'ts

Of er een echte firewall tussen zetten, zoals bijvoorbeeld een ISA Server.

[ Voor 4% gewijzigd door Turdie op 23-06-2009 17:31 ]


Acties:
  • 0 Henk 'm!

  • lumix91
  • Registratie: Juni 2007
  • Laatst online: 23-05-2023
shadowman12 schreef op dinsdag 23 juni 2009 @ 16:44:
[...]


Dat kan met RRAS IP Filters
  • Routing and Remote Access>IP Routing>General
  • Selecteer dan de relevante interface
  • Klik dan Properties
  • Hier kun je nu inbound of outbound filters toevoegen
Zie ook hier RRAS static packet filters - do's and don'ts

Of er een echte firewall tussen zetten, zoals bijvoorbeeld een ISA Server.
Bedankt! ik heb dit toegepast, ik zal het eens in de gaten houden of de bots nu geblokt worden, mocht dit niet zo zijn kan ik inderdaad altijd nog zoiets als ISA server ertussen gaan zetten.

Bedankt in ieder geval!
Kevin

Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 14-09 16:55
Het blijft nog steeds wel aan te raden om een aparte firewall te plaatsen. Een ISA server is een goed alternatief, maar als je iets goedkoper uit wilt komen (afhankelijk van de bandbreedte van je verbinding en het aantal gebruikers) koop je voor een redelijk bedrag al een serieuze firewall (denk aan een Cisco ASA5505 of een CheckPoint UTM1 Edge, maar ook Zywall of SonicWall leveren goede firewalls)

The trouble with doing something right the first time is that nobody appreciates how difficult it is