Strona 1 z 1

jak namierzyć komputer rozsylajacy spam w sieci wewnetrznej?

: 09 kwietnia 2008, 08:29
autor: zbycho
Jak zidentyfikowac kompa wysylajacego wewnatrz sieci spam? Przegladanie logow mailowych nie wyjasnia skad pochodza. Uzywam sendmaila.
Oczywiscie rozwiazaniem byloby przeformatowanie wszystkich kompow w sieci ale szkoda czasu (bo i tak niewiadomo kiedy ktos zalapie syfa i problem odnowa).
PS na komputerach klienckich jest oczywiscie antywir.

: 09 kwietnia 2008, 14:39
autor: bzyk
Ja bym do tego zaprzęgnął tcpdump. Odpowiednie reguły pozwolą Ci wychwycić hosta z nadmiarową aktywnością i już będziesz miał podejrzanego.

: 09 kwietnia 2008, 15:35
autor: jaSS
zbycho, może jakieś smtp proxy?