• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено Подключения левых Интернет пользователей

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
Всем доброго дня! Есть проблема с изгнанием чужих интернет подключений. На снимке видно, что куча пользователей подключены с диких IP адресов, а отключить их - не знаю как.
Меню правой кнопки мыши на пользователе интернета - неактивно.
Подскажите, как их побороть???
 

Вложения

  • NetIP.jpg
    NetIP.jpg
    67 КБ · Просмотры: 610

NetWood

Lotus Team
17.04.2008
545
93
BIT
12
IMHO это удобнее и эффективнее решать не средствами DOMINO, а через дополнительный внешний шлюз и домино выставлять через него. Для почты, например PROXMOX mail gate и прочие линукс приблуды.
Домино для фильтрации трафика не сильно приспособлена.
 

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
IMHO это удобнее и эффективнее решать не средствами DOMINO, а через дополнительный внешний шлюз и домино выставлять через него. Для почты, например PROXMOX mail gate и прочие линукс приблуды.
Домино для фильтрации трафика не сильно приспособлена.
Это понятно. С шлюзом удобнее и проще, например, разделить трафик, установить антиспам. Но решению текущей проблемы не помогло. Можно еще перезагрузить сервер... Просто боюсь, что потом наш почтовый сервак может попасть в спамлисты и нас будут банить.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
7
Не понял как сервер может попать спам листы, если на него просто есть попытки подключения? Если через него делают Relay, то это действительно проблема, которую надо решать.
 

aameno2

Lotus Team
27.01.2009
741
143
BIT
163
@puks Давно вас не было видно )
Подскажите, как их побороть
Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
 
  • Нравится
Реакции: Мыш

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
@puks Давно вас не было видно )

Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
Подключения не пропадают уже 2 суток. Могу предположить, что есть уже подключения к почтовым базам, откуда могут слать свои спам. Релей - включен на все подключения к серверу.
 

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
@puks Давно вас не было видно )

Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
Сертификаты пользователям - это, конечно, вкусно! Я пока еще не добрался до этого сервиса в Lotus Domino. Я разработчик, но возложили и администрирование. Сервак почтовый - не в домене и наружу временно настраивали только IMAP. А так же проброшено подключение к почтовым базам для Traveler с другого Domino сервера. Наружу смотрит еще один Domino сервер для приема-передачи почты, но на него вообще релей запрещен.
 

aameno2

Lotus Team
27.01.2009
741
143
BIT
163
Спам это наименьшая возможная проблема. Поверьте)
Беда в том, что пользователи любят тыкать куда попало в письмах. Пароли, в результате, утекают.
А доступ к почте это очень лакомый кусочек. Гораздо интересней, в некоторых случаях, чем доступ к шелу/серверу.
Здесь можно уже начинать сильно нервничать, без шуток.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
73
Всем доброго дня! Есть проблема с изгнанием чужих интернет подключений. На снимке видно, что куча пользователей подключены с диких IP адресов, а отключить их - не знаю как.
Меню правой кнопки мыши на пользователе интернета - неактивно.
Подскажите, как их побороть???
Я бы IMAP не открывал наружу вообще. Для своих - через VPN.
 
  • Нравится
Реакции: aameno2

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
Имап сейчас выключен со вчерашнего дня. Админ сети проверял подключения к компьютеру из вне - подключений нет. Однако, по неизвестной причине в Домино сохранились непонятно что и где эти записи подключений.
 

aameno2

Lotus Team
27.01.2009
741
143
BIT
163
Имап сейчас выключен со вчерашнего дня. Админ сети проверял подключения к компьютеру из вне - подключений нет. Однако, по неизвестной причине в Домино сохранились непонятно что и где эти записи подключений.
show inetusers
далее tcpdump и смотрите есть ли трафик на эти адреса
 

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
Подробности можно?
А какие подробности? Были включены IMAP и проброс внешнего IP адреса на IP адрес этого почтового сервера с портом. Все это работало ... дней 10. Потом случайно проверил список интернет пользователей, что запечатлено в первой записи этой темы во вложении, и отключили все пробросы и имап службу. Админ сети проверил почтовый сервак на предмет внешнего подключения к нему и не выявил таких. А вот эти записи, что во вложении до сих пор не удалены сервером. Сбой? Где? В Чем?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 948
609
BIT
253
Я бы IMAP не открывал наружу вообще. Для своих - через VPN.
ССЛ, ток прикрывать его надо, потому как начнут ломиться по подбору, анализировать ошибки и в бан, после 3-х (по IP)
домина так не умеет (по ИМАП, да и по хттп - слабо)
 

aameno2

Lotus Team
27.01.2009
741
143
BIT
163
ССЛ, ток прикрывать его надо, потому как начнут ломиться по подбору, анализировать ошибки и в бан, после 3-х (по IP)
домина так не умеет (по ИМАП, да и по хттп - слабо)
Позвольте, инетлокаут прекрасно блочит и имап и поп3
 

Ficoos

Lotus Team
15.03.2016
136
2
BIT
116
кто-нить скажет, что с ftp mylotus? с логином и паролем не подключается, хотя сервер находит...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!