Здраствуйте и доброго всем времени суток.Прошу помощи в следующей ситуации.
Есть своя сеть,своя локалка.....с ней всё нормально,тока вот вней стоит маршрутизатор на ALT MASTER(у меня на этаже к нему ROOtовый доступ),он роутит 2-ой Этаж,
который никаким боком ко мне не относиться.Проблема в следующем.....провайдер ругается на меня мол с моих ip сыпется спам в большом кол-ве.
за свои комки я ручаюсь,а вот за 2-ой этаж нет.доступа до второго этажа я тоже не имею(кроме роутера).хотел их отрубить от инета,но управляющий строго запретил.
видимо та м у когото в машине засела какаято штука и рассылает непойми чё.Может кто нибудь что нибудь подскажет или какуюнибудь гасилку посоветует?что бы прямо на серваке(ALT) гасить спам.посоветуйте пожалуста как поступить и что сделать для этого...спасибо большое заранее
>мол с моих ip сыпется спам в большом кол-ве.
>за свои комки я ручаюсь,а вот за 2-ой этаж нет.доступа до второго
>этажа я тоже не имею(кроме роутера).хотел их отрубить от инета,но управляющий
>строго запретил.Запрети от них соединение по 25-му порту.
А управляющего шли нах.
>
>>мол с моих ip сыпется спам в большом кол-ве.
>>за свои комки я ручаюсь,а вот за 2-ой этаж нет.доступа до второго
>>этажа я тоже не имею(кроме роутера).хотел их отрубить от инета,но управляющий
>>строго запретил.
>
>Запрети от них соединение по 25-му порту.
>А управляющего шли нах.
а как же они почту будут принимать и отправлять?может какой паке для фильтрации доставить?
не парься посади их на НАТ на свой почтовый сервак где фильтруй вирусы и спам...
>>
>>>мол с моих ip сыпется спам в большом кол-ве.
>>>за свои комки я ручаюсь,а вот за 2-ой этаж нет.доступа до второго
>>>этажа я тоже не имею(кроме роутера).хотел их отрубить от инета,но управляющий
>>>строго запретил.
>>
>>Запрети от них соединение по 25-му порту.
>>А управляющего шли нах.
>а как же они почту будут принимать и отправлять?может какой паке для
>фильтрации доставить?Это, конечно, временное решение, но как вариант ...
Поставьте web-морду к почте (squirrelmail, например), а 25-й порт закройте. Пусть пока машину не полечат, отправляют почту через web.
Ну а пакет для фильтрации - spamassassin или dspam.
А ненапомните в каком файле икак прописывается закрытие порта на alte.А то я пока с ним на вы....заранее спасибо.
>А ненапомните в каком файле икак прописывается закрытие порта на alte.А то
>я пока с ним на вы....заранее спасибо.
читай про фаервол. ключевое слово iptables
>>А ненапомните в каком файле икак прописывается закрытие порта на alte.А то
>>я пока с ним на вы....заранее спасибо.
>
>
>читай про фаервол. ключевое слово iptables
а может всётаки подскажет кто команду по закрытию портов SMTP и pop3 на сервере.А то надо очень срочно,провайдер последннее предупреждение дал....а времени на литературу нет..надо срочно закрыть.....хелп плиз!
>>>А ненапомните в каком файле икак прописывается закрытие порта на alte.А то
>>>я пока с ним на вы....заранее спасибо.
>>
>>
>>читай про фаервол. ключевое слово iptables
>а может всётаки подскажет кто команду по закрытию портов SMTP и pop3
>на сервере.А то надо очень срочно,провайдер последннее предупреждение дал....а времени на
>литературу нет..надо срочно закрыть.....хелп плиз!
Если нет времени читать, то shutdown -p now
>>>А ненапомните в каком файле икак прописывается закрытие порта на alte.А то
>>>я пока с ним на вы....заранее спасибо.
>>
>>
>>читай про фаервол. ключевое слово iptables
>а может всётаки подскажет кто команду по закрытию портов SMTP и pop3
>на сервере.А то надо очень срочно,провайдер последннее предупреждение дал....а времени на
>литературу нет..надо срочно закрыть.....хелп плиз!
iptables -A INPUT -s их_подсеть/24 -p tcp -m tcp --dport 25 -j DROPА лучше всего - перенаправлять всю их почту на свой почтовый сервак. Если там стоит exim (золотая весч), то можно сделать что угодно. Например, поставить лимит в 20 писем/час с одного ip, и блокировать навечно/на какое хочешь время.
>>>>А ненапомните в каком файле икак прописывается закрытие порта на alte.А то
>>>>я пока с ним на вы....заранее спасибо.
>>>
>>>
>>>читай про фаервол. ключевое слово iptables
>>а может всётаки подскажет кто команду по закрытию портов SMTP и pop3
>>на сервере.А то надо очень срочно,провайдер последннее предупреждение дал....а времени на
>>литературу нет..надо срочно закрыть.....хелп плиз!
>
>
>iptables -A INPUT -s их_подсеть/24 -p tcp -m tcp --dport 25 -j
>DROP
>
>А лучше всего - перенаправлять всю их почту на свой почтовый сервак.
>Если там стоит exim (золотая весч), то можно сделать что угодно.
>Например, поставить лимит в 20 писем/час с одного ip, и блокировать
>навечно/на какое хочешь время.
1. являясь "провайдером" для этой конторы написать им письмо-жалобу-предупреждение.
2. в зависимости от реакции предпринимать дальнейшие действия.