PORT25 mit Firewall-Regel geblockt, BOT im LAN entlarven

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
dernix
Beiträge: 30
Registriert: 23 Feb 2011, 12:52

PORT25 mit Firewall-Regel geblockt, BOT im LAN entlarven

Beitrag von dernix »

Hallo,
innerhalb "meines" LANs gibt es einen BOT auf einem Rechner, der SPAM in die Welt verschickt [Stichwort: Abuse].

Um herauszubekommen, welche IP dies macht, habe ich im 1821n den Port 25 mittels Firewall geschlossen. Ich dachte, so könnte ich bequem sehen, welche IP überproportional in der Firewall aufläuft. Mittels Firewall-Trace schaue ich jetzt etwa 20 min zu ... doch bislang hab nur ich selbst einmal versucht, eine Mail zuversenden [zum Testen der Firewall]. ;)

Gibt es eine sinnigere Methode, die IP herauszubekommen?

Danke und Gruß,
dernix
dernix
Beiträge: 30
Registriert: 23 Feb 2011, 12:52

Beitrag von dernix »

hab jetzt eine Firewall-Regel erstellt, die SMTP explizit durchlässt und gleichzeitig eine Nachricht loslässt. Jetzt kann ich im Trace sehen, wer seltsam viele Mails verschickt.
Antworten