Enviado em 21/09/2010 - 16:56h
Ola galera estou aqui para tirar um duvida... tenho um server linux, que faz NAT + proxy + firewall, a politica é drop pra tudo e abre o que precisa. So que o esta acontecendo é que meu ip esta caindo na blacklist da cbl e spamcop, estranho que nao tenho email server rodando nesta maquina, apenas uma maquina da minha rede tem autorizacao pra enviar e receber email... E esta maquina esta livre de pragras... Falei com meu provedor e eles informaram que meu server linux poderia estar infectado, mas estranho.. tenho certeza que nao esta, mas ainda nao consegui resolver este problema. O que fiz foi travar a porta 25 ate para meu ip valido (internet)... Gostaria de sabe se alguem ja passou por este problema, ou se tem alguma dica...Enviado em 21/09/2010 - 17:05h
Kra, qual é o seu servidor d e-mail? O q eu acho é q o seu servidor d e-mail permite q outras pessoas possam utilizar o SMTP para envio de msgs. O lance é configurar direitim pra permitir q só pessoas autorizadas (q se autentiquem antes) possam enviar e-mails. Procure saber como configurá-lo d maneira mais segura e tente tb atualizar os pacotes com patches d segurança pra evitar brechas.Enviado em 21/09/2010 - 21:39h
Renato, é o meus emails ficam em um provedor de empresa particular,(servidor email externo), eu nao tenho um servidor de email proprio aqui dentro da empresa... bom, eu configuro o outlook para enviar e receber email deste servidor de email externo... Entao eu tb to achando estranho que seja meu server linux, que nao é um servidor de email, correto, ele apenar roda squid, faz nat e regras com iptables (firewall), estar infectado como o pessoal do provedor me informou...Enviado em 21/09/2010 - 21:52h
Então dá uma olhada se o seu proxy num tá aparecendo pra fora. Pra vc testar, d um nmap em cima dele:Enviado em 22/09/2010 - 14:22h
Ola Renato, fiz o comando que vc me indicou e apareceu assim:Enviado em 22/09/2010 - 14:40h
Instale, no seu servidor, um software chamado ntop. Ele monitora todas as conexões entrantes e saintes da interface d rede (WAN). Não sei qual é a sua distro, mas depois d instalado, vc executa da seguinte forma:Enviado em 24/09/2010 - 15:40h
Boa tarde pessoal;Enviado em 24/09/2010 - 17:58h
Ola balloco, valew pela dica entao, cara eu tambem suspeito disso, eu acho qu o problema ta no reverso da telefonica mesmo viu.. pois tenho certeza de que meu server esta limpo (alias nao eh nem server de email, apenas nat, proxy e firewall) e o host que tem permissao de envio e recebimento de email esta limpo, rodo o kaspersy original nele... e um ip da telefonica, que alias essa minha rede e de ip privado (intragov) esse ip que ta acuando e um ip publico e creio que pertence a teleonica (data center deles), pode ser esse reverso mesmo viu..Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalar e Configurar o Slackware Linux em 2025
Como configurar os repositórios do apt no Debian 12 em 2025
Passkeys: A Evolução da Autenticação Digital
Instalação de distro Linux em computadores, netbooks, etc, em rede com o Clonezilla
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Slackpkg+ (Slackpkg Plus) está de volta!
Como dividir duas janelas igualmente e lado-a-lado na sua tela
Configurando o Conky para iniciar corretamente no sistema
3 configurações básicas que podem melhorar muito a sua edição pelo editor nano
Minha rede tem um espaço invisível que não dá pra digitar o nome da re... (1)
Pedagogia no brasil não passa de alfabetização por m4sturbação mental ... (2)
compilação samba 4.22 rock linux 9.5 (3)
Erro de segmentação «Segmentation fault (core dumped)» ao retornar obj... (7)