opaa
ja tive esse problema em um cliente...
mas la era realmente q eles enviavao muitos emails mesmoo
melhor maneira de se corrigir isso é ver a demanda do cliente, para ver se ele esta realamente enviando emails ou é virus
flws
Versão Imprimível
opaa
ja tive esse problema em um cliente...
mas la era realmente q eles enviavao muitos emails mesmoo
melhor maneira de se corrigir isso é ver a demanda do cliente, para ver se ele esta realamente enviando emails ou é virus
flws
E ai pessoal... meu problema voltou e agora pior..
para vocês terem uma ideia fiz a seguinte regra no firewall filter:
add action=drop chain=forward comment=VIRUS PORTA 25 disabled=no dst-port=25 \
protocol=tcp src-address=IP DO MEU CLIENTE
o que acontece.. ele conta os pacotes mas não esta acabando de vez com o trafego nesse cliente.. e para piorar a situação esse mesmo cliente esta fazendo um monte de conexões tbm na porta 445..
Alguem ai tem uma luz??
segue anexo abaixo..
Anexo 11309
as conexoes vao continuar aparecendo ai no seu gateway... normal.. mas elas NAO vao passar adiante..
este cliente voce deve notiica-lo que ele esta com virus... a porta 445 tambem eh utilizada por alguns worms que exploram falhas no windows !!
faça o bloqueio dela tambem.. alias.. faça o bloqueio GERAL destas portas:
135 ate 139 TCP E UDP
445 TCP e UDP !
e controle a porta 25 !!
Valeu.. o problema é que ta consumindo banda.. estou fora agora vou chegar no escritorio e vou ver se a origem do consumo é isso ou outras coisas..
volto a postar aqui!
se esta barrando pelo firewall, nao consome a banda gateway- operadora, só a banda cliente-gateway. ai não há muitos problemas.
aqui tenho muito problema com isso, bloqueamos também, fora o bloqueio de conexões simultaneas (em geral) que ja barraria isso.