Наш SMTP-сервер недавно начал вести себя очень странно, и это началось после обновления нашего интернет-соединения. Мне кажется, что лишняя пропускная способность помогла хакерам или скрипт-кидди в их делах. У меня есть теория, как это остановить, потому что в журналах безопасности сервера я нашёл миллионы попыток релея. Моя идея – запустить скрипт, который обработает этот лог и создаст файл для импорта в RouterOS, чтобы блокировать эти IP-адреса. Думаю, это решение может быть полезно и для других серверов, кроме SMTP. Проблема в том, что мои знания в скриптах несколько ограничены, так что любые подсказки были бы приветствованы. Вот одна из попыток релея: (от Microsoft) [03/Oct/2005 09:01:56] Попытка релея с IP-адреса 60.198.65.53, почта с < support@microsoft.com > на < support@microsoft.com > отклонена [04/Oct/2005 01:12:26] Попытка релея с IP-адреса 61.224.69.36, почта с < support@microsoft.com > на < support@microsoft.com > отклонена
Хакеры взломали наш SMTP-сервер.
Хакеры взломали наш SMTP-сервер., RouterOS
|
04.10.2005 19:53:00
|
|
|
|
|
Читают тему
