Visualizzazione dei risultati da 1 a 3 su 3

Discussione: log firewall

  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    85

    log firewall

    Buongiorno a tutti,
    vi scrivo perchè avrei bisogno della vostra esperienza e dei vostri consigli.

    da ieri nella rete aziendale in cui lavoro l'ip pubblico finisce in blacklist per l'invio delle email.

    Avendo per contratto più ip pubblici, in attesa di risolvere il problema cambio l'ip con cui usciamo, così nel frattempo le email possono riprendere a viaggiare.

    Ho iniziato ad esaminare i log del firewall, e sono emerse 2 cose:
    - da un paio di giorni un determinato ip della rete interna ha quotidianamente circa 50 pacchetti inviati alla porta 25 (SMTP). Può essere quell'indirizzo la causa in cui risiede il problema?

    -stanotte vengono segnalate una serie di connessioni in ingresso dal router connesso all'esterno verso il firewall e porta di sorgente sempre diversa, dalla 2000 alla 3600 circa...
    Può essere quest'ultimo sintomo di un virus?

    Come posso agire?
    Grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    La macchina interna manda pacchetti sulla porta 25 di quale server? Il blocco per spam può sicuramente avvenire a causa di una macchina infetta. Se hai dei sospetti ti conviene toglierti il dubbio tramite una scansione mirata.

    Il secondo punto invece non l'ho capito. In ingresso dal router? cioè? lato internet?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    85
    Per la seconda, arrivano connessioni dall'IP del router adsl, da molte porte diverse, verso il firewall (macchina linux).

    Ho provato a lanciare scansioni Malware Bytes e Security Essentials nel pc il cui IP era riportato come inviante le email, ma l'ip poi è ritornato in blacklist.
    Abbiamo acquistato un smtp autenticato, quindi da domani con le nuove credenziali dovremo evitare di finire in blacklist, però comunque l'infezione rimarrebbe...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.