Avatar billede axkris Nybegynder
19. maj 2005 - 14:49 Der er 12 kommentarer og
1 løsning

Hacker-forsøg - dansk undermaske søges

Hej alle

Jeg er efterhånden godt træt af alle de udenlanske hacker-forsøg, som bliver gjort på vores smtp-server, så jeg tænkte på om, ikke man kunne sætte sin firewall, så den på port 25 (indgående smtp) blokerer for alle ip'er, som ikke er danske.

Kunne man ikke angive den danske undermaske, som værende det eneste, som må have adgang til port 25? Hvis vil det er en go løsning, hvad er så den danske undermaske? Har set den tidligere, man kan ikke huske den.
Avatar billede axkris Nybegynder
19. maj 2005 - 14:53 #1
Men det vil sikkert også blokkere for alt det andet post... hvad gør jeg?
Avatar billede dinkie Nybegynder
19. maj 2005 - 15:00 #2
Det var da en utrolig dårlig løsning - Hvordan kan du garantere at de firmaer / privat personer der vil kontakte Jer ikke ruter med en udenlandsk IP?

Hvad med f.eks hotmail og gmail - vil du ikke modtage fra dem?

Der er også danske firmaer der bruger udenlandske operatører og så sourcer med IP adresser der ikke er danske - de vil så heller ikke blive tilladt?

ftp://ftp.ripe.net/pub/stats/ripencc/membership/alloclist.txt alle dem med dk. skal du smide ind hvis du skal have en nogenlunde fair chance.

Men hvorfor generer det dig? Er det fordi du synes din log fil bliver for stor? For det giver vel ikke performance problemer..
Avatar billede axkris Nybegynder
19. maj 2005 - 15:13 #3
Jeg kom vist til at bygge om på indgående post og udgående post. Det er den udgående post, som skal kontrolleres gennem firewallen. Det generer mig, at der er flere hacker-forsøg på at sende post ud via vores server end der er reelle afsendelser ud af huset for vores medarbejdere.

Kunne man ikke lave en løsning, så det kun er danske isp'er, som får have lov til at sende post ud via vores mailserver? Det er der jeg vil hen, men jeg kan kun angive ip'er og undermasker i min firewall.

Kunne man ikke bare sætte vores udgående stmp-service til at lytte på en port (f.eks. 2525), som vi så kun kender og så kun accepterer danske ip'er / den danske undermaske?
Avatar billede axkris Nybegynder
19. maj 2005 - 15:14 #4
bygge = bytte
Avatar billede dinkie Nybegynder
19. maj 2005 - 15:21 #5
Jamen når det er udgående er sagen jo en ganske anden. så er det j orelaying vi snakker om - jeg går ud fra at I som standard ikke tillader relaying? Men problemet er jo her at det er samme port så der er ikke noget du kan lukke for som sådan.

Det eneste du kan gøre er ikke at tillade relaying fra andre end jeres ip scope (interne) og så fra evt brugere der er autoriseret på serveren.

Så kan de jo prøve nok så meget - men vil aldrig få lov at relaye. Du skal heller ikke her åbne for alle danske IP adresser da du jo ikke er et relay men kun en modtager..
Avatar billede axkris Nybegynder
19. maj 2005 - 15:42 #6
Vi relayer kun gennem, at folk kan finde ud af logge rigtigt ind. Vi relayer ikke på baggrund af IP'er, da det ville være alt for stor en opgave at skulle administrere, da hovedparten af de afsendte emails sker uden for serveren / firmaets ip-scoope.
Avatar billede axkris Nybegynder
19. maj 2005 - 15:44 #7
Vi har dog en "access control"-liste på vores mailserver, men jeg er bange for at den dækker over både ud- og indgående forbindelser. Den står under banebladet "SMTP" og ikke under "Relay".
Avatar billede axkris Nybegynder
19. maj 2005 - 15:48 #8
Serveren smider automatisk ip'er ind i "access control"-listen, som har haft 5 forsøg på at logge ind, som er mislykkedes. Disse er "banned" automatisk og det fungerer godt nok. Dog vil jeg gerne have en ekstra funktion, så det kun er os danskere, som kan få lov til at overhovedet at forsøge at logge ind for at relaye.
Avatar billede knuspar Nybegynder
05. juni 2005 - 23:57 #9
TVING dine brugere til at logge på den smtp server med godkendelse så, det er jo så godt som den eneste løsning.

I må da ryge på nogle dsbl listen eller rbl liste ofte hvis i tllader relay :S
Avatar billede knuspar Nybegynder
06. juni 2005 - 10:10 #10
I må da ryge på nogle dsbl listen eller rbl liste ofte hvis i tllader relay :S

refrase til :

I må da ryge på nogle dsbl listen eller rbl liste ofte hvis i tllader open relay :S
Avatar billede axkris Nybegynder
17. juni 2005 - 15:57 #11
Vi tillader ikke åben relay og brugerne også til at logge på med smtp-a.
Avatar billede axkris Nybegynder
17. juni 2005 - 15:59 #12
Vi har bare en "access control"-liste, men nogle ip'er hvorfor nogle bots har forsøgt at hacke sig på vores smtp-server. Disse nægtes adgang.
Avatar billede axkris Nybegynder
29. august 2005 - 23:41 #13
Lukketid - tryk svar :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester