Помогите разобраться....с вирусом - Littleone 2006-2009
Архив форума 04.2006 - 04.2009

Вернуться   Littleone 2006-2009 > Хобби и увлечения > Hard and soft



 
Опции темы Поиск в этой теме Опции просмотра
Старый 19-01-2009, 14:45     #1
дульсинейка
Участник
 
Зарегистрирован: Mar 2008
Сообщения: 120
дульсинейка отсутствует


Ситуация такая: подключены к Твой Интернет уже более 2 лет. Пару месяцев назад стали нас блокировать за Спам. Проверяем комп. на вирусы-не находим их. Отправляем отчет , и они с нас блокировку снимают. И так через день...В итоге , через какое- то время отказали в разблокиовке из-за переодической рассылки спама. Переустановили ОС с полным форматированием, проверили на вирусы 4 антивирусами...Все ОК. Две недели мы жили спокойно, как опять блокировали. Ну что же это может быть???
Старый 19-01-2009, 15:05     #2
ob1
Элита
 
Зарегистрирован: Nov 2008
Сообщения: 1 907
ob1 отсутствует


Если Вас блокируют именно за спам, то пусть предоставят логи.

Скорее всего Вас блокируют за другое. Широковещательные рассылки и т.п. Скажите, Вы в онлайн игры играете?
Старый 19-01-2009, 15:12     #3
дульсинейка
Участник
 
Зарегистрирован: Mar 2008
Сообщения: 120
дульсинейка отсутствует


Нет, в игры мы не играем.
Старый 19-01-2009, 15:21     #4
дульсинейка
Участник
 
Зарегистрирован: Mar 2008
Сообщения: 120
дульсинейка отсутствует


Цитата:
Сообщение от ob1 Посмотреть сообщение
Если Вас блокируют именно за спам, то пусть предоставят логи.

Скорее всего Вас блокируют за другое. Широковещательные рассылки и т.п. Скажите, Вы в онлайн игры играете?
А что такое логи? (не сильна я в этом деле). И из-за чего происходят эти рассылки?
Вот что прислали в ответ:
По результатам мониторинга за 13.01.2009 сети с Вашего IP-адреса был отправлен трафик на 656 уникальных хостов общим объемом 1172566 байт. Конечно, мы не утверждаем, что данная рассылка является преднамеренной. Как правило, это следствие вируса, либо некорректно настроенное ПО.
Старый 19-01-2009, 15:24     #5
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


// задумчиво // торренты мож, или еще какие файлообменники стоят?..

Поставьте программы мониторинга соединений и трафика.
Старый 19-01-2009, 15:31     #6
дульсинейка
Участник
 
Зарегистрирован: Mar 2008
Сообщения: 120
дульсинейка отсутствует


Вся эта проблемма началась, после того как у нас вырос потребляемый трафик. Торрент уже удален давно, других программ не установлено.
Старый 19-01-2009, 15:31     #7
Melman Mankowitz
Ветеран
 
Зарегистрирован: Sep 2008
Адрес: Рыбацкое
Сообщения: 956
Melman Mankowitz отсутствует


Цитата:
Сообщение от дульсинейка Посмотреть сообщение
... был отправлен трафик...
Это слишком обобщенно. Какой такой трафик? Пусть скажут точнее.
Старый 19-01-2009, 15:32     #8
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


... а вообще маразм какой-то. Мегабайт трафика - фигня... 656 хостов - не очень понятно. По какому порту, интересно. Почтовые спам-рассылки идут по 25-му порту. Купить самый дешевый роутер, забанить на выход этот порт... Правда, тады письма из почтовых клиентов по smtp уходить не будут... Я в свое время так троянцев диагностировал - смотрел на шлюзе с кого по 25-му порту трафик массово наружу идет...
Старый 19-01-2009, 15:44     #9
дульсинейка
Участник
 
Зарегистрирован: Mar 2008
Сообщения: 120
дульсинейка отсутствует


Вот еще чего ответили:
Доступ в Интернет ограничен всвязи с нарушением Вами правил пользования сетью, а именно:
- массовая (в два или более адреса) не запрошенная (без согласия получателей) рассылка электронной почты;
- распространение вирусов и вредоносных программ;
Но где ж эти вирусы, если их 4 антивируса не видят?
Старый 19-01-2009, 15:50     #10
МаксиПапа
Ветеран
 
Зарегистрирован: Mar 2008
Сообщения: 606
МаксиПапа отсутствует


Цитата:
Купить самый дешевый роутер, забанить на выход этот порт..
В рутерах выход не баниться, только вход. Решение - поставить ZoneAlarm файервол. настроить чтобы 25 порт был закрыт на выход (ну и вход на всякий случай.)

С провайдера требуйте логи с портами. Если порт не 25, то предъявить вам рассылку спама они не смогут. Точнее я вообще не совсем понимаю, спам рассылается через один или несколько "черных" мэйл серверов, но никак не через 656. Это скорее хосты самих пользователей, которым емейл спам напрямую "закинуть" нельзя.

Пока ясно что - провайдеру не нравится кол-во соединений к разным хостам.

Варианты:
- программки P2P, типа торрент, осел, коза и другие жЫвотные. Например такой маленький трафик на такое кол-во хостов может оказаться bootstrap'ом (загрузкой) сети kademlia в осле.
- стоит Skype и рутит VoiP трафик на других, но он всегда будет так делать.

Спрашивайте у провайдера подробности.





Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +3, время: 19:36.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.