1781A - Frage zu möglichem Spamversender im LAN?

Forum zu LANCOM Mobilfunk Router/Gateways

Moderator: Lancom-Systems Moderatoren

Antworten
NettimNetz
Beiträge: 4
Registriert: 09 Apr 2012, 20:09

1781A - Frage zu möglichem Spamversender im LAN?

Beitrag von NettimNetz »

Hallo,
ein Netzwerk mit ca. 20 Clients in einem Bürocenter
dynamische IPs (kann man aber zur Not ändern), VLANs per Switch, default Firewall am Router

Einer der PCs sendet Spam.

Gibt es eine Möglichkeit rauszubekommen welcher?

Wohlgemerkt, jedes Büro ist autark und verwendet seinen persönlichen Quark.


Danke für eure Tips!
Dr.Einstein
Beiträge: 3224
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Einfach im Telnet

trace # ip-router

und sich angucken, von welcher IP-Adresse pro Sekunde 100 Anfragen für Port
25 auftauchen.

Gruß Dr.Einstein
NettimNetz
Beiträge: 4
Registriert: 09 Apr 2012, 20:09

Beitrag von NettimNetz »

Und im Nachhinein? Wenn zB. der PC aus ist.
Welche Log Files müßte man ggf. aktivieren (mal von der Rechtslage abgesehen)

DANKE!
Dr.Einstein
Beiträge: 3224
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Ich würde für diesen Fall eine Firewallregel erstellen, die nur auf den Port 25
getriggert ist und diese Daten z.B. an einen Syslogserver weiterleiten.

Gruß Dr.Einstein
Cytor
Beiträge: 160
Registriert: 17 Mai 2012, 15:19

Beitrag von Cytor »

Hi,

du musst den Trace schon dauerhaft laufen lassen. Das wird auf dem Lancom nicht mitgeloggt.

Evtl. macht ein Packet Capture via LCOSCap am LAN-Interface des Routers mehr Sinn bzgl. Durchsuchbarkeit mit Wireshark.
Antworten