各位好,今天收到中華電信的Email
說有用戶發出收到垃圾信的狀況,IP證實是我們公司發出的
疑似被當跳板
公司網路配置
中華電信光世代
Vigor 2100 IP分享器(所有防禦功能都打開)
Wireless使用MAC位址認證
PX X 7
NB X 3
Windows 2003 x 1
Windows XP x 6
Windows Vista x 2
Windows 7 x 1
全部機器安裝Avast防毒軟體,沒有任何SMTP功能以及沒有安裝任何Email Service軟體
25 Port都沒有開放。
明天中華電信會把對方收到的內容forward給我們,不知道該如何查證比較好
我的建議如下
希望對你有幫助
所謂當跳板不一定是MAIL遭到攻擊
有可能也是對外的服務被開啟80 PORT
建議有對外服務的SERVER,先使用netstat看看哪些對外連線
後續再看HINET提供的數據
公司有Mail server嗎?
如果有,請先檢查是否被當成Mail Relay的Server。
如果沒有,最有可能就是某一台電腦中毒後,被值入木馬當成跳板發垃圾信。
個人經歷過後者,只能說一整個慘,公司IP還被列入RBL清單,造成信件都出不去。
由中華電信提供的資料大致上可以判斷是否是由貴公司的哪一個外部IP發出的廣告信,
但是不一定能分析出是由哪一部內部PC所發出,
因此可能還需要從Vigor 2100 IP分享器的Firewall Log來觀察,
可以從Vigor 2100 IP分享器的設定網頁Firewall>>General Setup>>Log Flag加以適當設定,
再利用Telnet Terminal連進來觀察有哪一些IP有對外做大量smtp的傳送,
詳細設定方式請參考Vigor 2100 IP分享器的使用手冊。
Avast 這防毒到處都可以找到破解版
連主程式都會輕易被破解的東西 防毒能有什麼效果 我就覺得很好笑了~