Página 1 de 1

SPAM Interno

Publicado: 26 Jul 2007, 22:02
por rreyes
Que opinan, tengo este caso

Una red esta infactada por no se con que, pero el caso que esta generando cierta computadura (ADMIN LOSER QUE USA DHCP), muchso correos spam, según entiendo el mismo spyware/spammer levanta su propio servidor SMTP y pues el caso es que no queiro/debo cerrar la salida de correos o mejor dicho limitar esta salida a solo mi servidor de correos, ya que las cabezas de la organziacion suelen enviar correso desde sus cuentas de correo exterior.

Lluvia de Ideas porfa..

Publicado: 14 Ago 2007, 11:07
por cmendoza
Hola rreyes.

Si activas el filtrado de Spam de fortiguard para las conexiones salientes al puerto 25 puede que veas que la ip del equipo infectada si esta envia SPAM con URLs, o con un CRC que detecte el servicio de fortiguard.

Saludos.

Re: SPAM Interno

Publicado: 24 Ene 2008, 20:00
por javier_n26
Hola

Me sucedio lo mismo en una ong

Ya tenian la ip publica reportada en muchas listas......

Solucion

Aplicar todos los filtros de seguridad pertinentes del fortigate

Aplicar en el server de correo parches, y herramientas para control de spam,,,,,, ejemplo Spamassasin con RBL y clamav

Por ultimo me toco pasar en los equipos de la red lan un antivirus,,,,,, lo hize con el nod32 bussiness edition,,,,

Y listo,,,, se soluciono el problema