Καλησπέρα σε όλους,
Δεν είμαι έμπειρος στο σετάρισμα του cisco και θέλω βοήθεια στο εξής.
Προσπαθώ να εντοπίσω ένα spambot στο εσωτερικό δίκτυο της εταιρίας αλλα με ταλαιπωρεί.
Σκανάρω περιπου 25 pc με ένα σωρό antivirus, antimalware, stinger κλπ αλλα μέχρι τώρα δεν έχω βρεί που κρύβεται.
Έχω σετάρει το firewall να μπλοκάρει όλα τα εξερχόμενα στο port 25 εκτός απο το ip του mail-server της εταιρίας, και τουλάχιστον δεν βγαίνουν έξω τα spam.
Απο τα logs βλεπω οτι μπλοκάρονται πολλά, αλλα βλέπω μόνο το destination IP. Δεν μπορώ να δω το εσωτερικό IP που τα στέλνει.
Υπάρχει τρόπος να το δώ με κάποια ρύθμιση-αλλαγή?
Ευχαριστώ...
Εμφάνιση 1-7 από 7
-
06-07-10, 21:17 Βοήθεια Cisco 876 firewall #1
-
07-07-10, 00:55 Απάντηση: Βοήθεια Cisco 876 firewall #2
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.944
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Δύο τρόπους μπορώ να σκεφτώ.
Α' τρόπος
Ενεργοποιείς το netflow στο vlan1 interface
Κώδικας:ip flow ingress
Κώδικας:show ip cache flow
Κώδικας:SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Vl1 xxx.xxx.xxx.xxx Di1 xxx.xxx.xxx.xxx 06 CF95 0050 4 Vl1 xxx.xxx.xxx.xxx Null xxx.xxx.xxx.xxx 11 CB6F 0035 1 Vl1 xxx.xxx.xxx.xxx Di1 xxx.xxx.xxx.xxx 06 0584 4E84 585 Vl1 xxx.xxx.xxx.xxx Di1 xxx.xxx.xxx.xxx 06 474F 0747 2
Β' τρόπος
Ενεργοποιείς inspection (αν δεν έχεις ήδη) για το smtp, με audit-trail
Κώδικας:ip inspect name dokimes smtp audit-trail on timeout 60
Κώδικας:ip inspect dokimes out
Τα μηνύματα που θα λάβεις σε αυτήν την περίπτωση είναι της μορφής:
Κώδικας:Jul 7 00:43:49 routername 5712: Jul 7 00:43:47.963: %FW-6-SESS_AUDIT_TRAIL_START: Start smtp session: initiator (xxx.xxx.xxx.xxx:20274) -- responder (yyy.yyy.yyy.yyy:25) Jul 7 00:44:01 routername 5713: Jul 7 00:44:00.744: %FW-6-SESS_AUDIT_TRAIL: Stop smtp session: initiator (xxx.xxx.xxx.xxx:20274) sent 104 bytes -- responder (yyy.yyy.yyy.yyy:25) sent 188 bytes
Ανυπόγραφος
-
07-07-10, 07:15 Απάντηση: Βοήθεια Cisco 876 firewall #3
Ευχαριστώ Euri, Το δοκιμάζω...
Ασχετος.
-
07-07-10, 16:27 Απάντηση: Βοήθεια Cisco 876 firewall #4
Επίσης μπορείς σαν εναλακτική να δείς τα active translations sto Nat Table.
-
07-07-10, 17:10 Re: Βοήθεια Cisco 876 firewall #5
...με show ip nat trans
Πείτε όχι στα ναρκωτικά.
Δε φτάνουν για όλους!!!
-
07-07-10, 17:50 Απάντηση: Βοήθεια Cisco 876 firewall #6
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.944
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Το πήγα λίγο μακρυά ε;
Ανυπόγραφος
-
07-07-10, 19:25 Απάντηση: Βοήθεια Cisco 876 firewall #7
Πολύ καλή η απάντηση που έδωσες αλλά για πιο advance περιπτώσεις...
Παρόμοια Θέματα
-
Help με Cisco 876
Από rs0d στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 17Τελευταίο Μήνυμα: 19-05-10, 12:46 -
Upload configuration απο cisco 436 σε cisco 876
Από vagg στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 2Τελευταίο Μήνυμα: 31-12-08, 12:16 -
Cisco 2811 & Cisco 876 MTU αλλαγή??
Από Dangelo στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 13Τελευταίο Μήνυμα: 09-10-08, 16:25 -
Βοήθεια με CISCO 876
Από stg11 στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 5Τελευταίο Μήνυμα: 29-09-06, 10:09 -
Cisco 836 Firewall σετάρισμα -> Βοήθεια!
Από lacbil στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 2Τελευταίο Μήνυμα: 17-10-04, 10:33
Bookmarks