+ Responder ao Tópico



  1. #1

    Padrão Gerar log da porta 25

    Boa tarde,

    Pessoal existe alguma forma de gerar log do trafego da porta 25(email)?
    Tudo o que sai do servidor, eu quero fazer isso porque eu acho que tem maquina aqui onde eu trabalho que esta infectada com alguma coisa. Pelo menos uma vez por semana meu ip vai pra spamhaus.


    grato

  2. #2

    Padrão

    qual mta vc ta usando !?

    existem ferramentas de monitoramento de logs.. que da pra saber isso...

  3. #3

    Padrão

    Citação Postado originalmente por alexandrecorrea Ver Post
    qual mta vc ta usando !?

    existem ferramentas de monitoramento de logs.. que da pra saber isso...


    Postfix,
    E na opcao smtpd_recipient_restrictions eu retirei permit_mynetworks, para forcar a autenticacao de todos os usuarios.

  4. #4

    Padrão

    Citação Postado originalmente por beowulf Ver Post
    Boa tarde,

    Pessoal existe alguma forma de gerar log do trafego da porta 25(email)?
    Tudo o que sai do servidor, eu quero fazer isso porque eu acho que tem maquina aqui onde eu trabalho que esta infectada com alguma coisa. Pelo menos uma vez por semana meu ip vai pra spamhaus.


    grato

    tail -f /var/log/message

    mostra tudo que ocorre com se MTA, entrega de msg, erros e autenticação ....

    Flw ...

  5. #5

    Padrão

    Citação Postado originalmente por rootmaster Ver Post
    tail -f /var/log/message

    mostra tudo que ocorre com se MTA, entrega de msg, erros e autenticação ....

    Flw ...

    Achei uma solucao :

    iptables -t filter -A INPUT -p tcp -i eth0 --dport 25 -j LOG --log-prefix=" ACESSO A PORTA 25 "

    Com isso fica mais facil de ver o que esta acontencedo.

  6. #6

    Padrão

    mas .. o log vai ficar GIGANTESCO !!

  7. #7

    Padrão

    Isso e verdade, e que eu so preciso gerar esse log pra ver o que esta acontencendo com essa porta depois eu tiro. minha ideia e monitorar ela por 1 semana, acredito que nesse tempo eu ja resolvo o problema.

  8. #8

    Padrão

    Citação Postado originalmente por beowulf Ver Post
    Isso e verdade, e que eu so preciso gerar esse log pra ver o que esta acontencendo com essa porta depois eu tiro. minha ideia e monitorar ela por 1 semana, acredito que nesse tempo eu ja resolvo o problema.

    Ok então ....

    Flw ...