URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39829
[ Назад ]

Исходное сообщение
"Sendmail+kavkeeper+RELAY"

Отправлено Нюша , 28-Янв-04 09:56 
через наш домен релеится почта c вирусом I-Worm.Novarg
как перекрыть этот поток почты, она мне входящий трафик ест ?
еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает сообщение.
все домены переписывать в access что-ли ?
ПОМОГИТЕ

Содержание

Сообщения в этом обсуждении
"Sendmail+kavkeeper+RELAY"
Отправлено lavr , 28-Янв-04 10:39 
>через наш домен релеится почта c вирусом I-Worm.Novarg
>как перекрыть этот поток почты, она мне входящий трафик ест ?
>еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает
>сообщение.
>все домены переписывать в access что-ли ?
>ПОМОГИТЕ

уведомления о вирусах отрубать как класс из-за подложных и несуществующих
адресов, остальное к support от Kaspersky :(


"Sendmail+kavkeeper+RELAY"
Отправлено toor99 , 28-Янв-04 11:42 
>>через наш домен релеится почта c вирусом I-Worm.Novarg
>>как перекрыть этот поток почты, она мне входящий трафик ест ?
>>еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает
>>сообщение.
>>все домены переписывать в access что-ли ?
>>ПОМОГИТЕ
>
>уведомления о вирусах отрубать как класс из-за подложных и несуществующих
>адресов, остальное к support от Kaspersky :(

Зачем к Касперскому?
Можно отшибать по сигнатуре.
Я в sysadmins.ru отписал как, вот только отбивается примерно 50% :(
И не пойму, почему.



"Sendmail+kavkeeper+RELAY"
Отправлено lavr , 28-Янв-04 11:47 
>>>через наш домен релеится почта c вирусом I-Worm.Novarg
>>>как перекрыть этот поток почты, она мне входящий трафик ест ?
>>>еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает
>>>сообщение.
>>>все домены переписывать в access что-ли ?
>>>ПОМОГИТЕ
>>
>>уведомления о вирусах отрубать как класс из-за подложных и несуществующих
>>адресов, остальное к support от Kaspersky :(
>
>Зачем к Касперскому?
>Можно отшибать по сигнатуре.
>Я в sysadmins.ru отписал как, вот только отбивается примерно 50% :(
>И не пойму, почему.

фик знает, нужно анализировать.

мб clamav ловит?

Kaspersky гавно, drweb что-то новое мутит с лицензией, переходить на
free - clamav?
У кого какие мысли, кто читает список рассылки или форум drweb?

Парни, просветите please, а то я уже как года два забил на поиск и тестирование разных antivir и не в курсе событий...


"Sendmail+kavkeeper+RELAY"
Отправлено toor99 , 28-Янв-04 11:53 
>Kaspersky гавно, drweb что-то новое мутит с лицензией, переходить на
>free - clamav?
>У кого какие мысли, кто читает список рассылки или форум drweb?
>
>Парни, просветите please, а то я уже как года два забил на
>поиск и тестирование разных antivir и не в курсе событий...

"Что-то новое" - это мягко сказано...я  посчитал на досуге, и понял, что честно купленному DrWeb у меня в конторе не жить.
ClamAv, говорят, неплохо работает. Но меня беспокоит вопрос обновлений. Hе может это долго прожить на голом энтузиазме...



"Sendmail+kavkeeper+RELAY"
Отправлено ipolo , 28-Янв-04 13:25 
У меня к sendmail прикручен DrWeb, у него в файле настроек разные Notify можно прекрасно отключать/включать. И кстати сказать, я от его работы в восторге, главное почаще базы обновлять.

"Sendmail+kavkeeper+RELAY"
Отправлено toor99 , 28-Янв-04 15:06 
>У меня к sendmail прикручен DrWeb, у него в файле настроек разные
>Notify можно прекрасно отключать/включать. И кстати сказать, я от его работы
>в восторге, главное почаще базы обновлять.

У меня нет претензий к работе DrWeb, и если бы не его цена...
А также новая (идиотская) лицензионная политика.



"Sendmail+kavkeeper+RELAY"
Отправлено A Clockwork Orange , 28-Янв-04 18:36 
А что там с лицензией стало?

"Sendmail+kavkeeper+RELAY"
Отправлено Medlar , 28-Янв-04 15:11 
ClamAv ловит MyDoom?

"Sendmail+kavkeeper+RELAY"
Отправлено dukie , 28-Янв-04 17:11 
>ClamAv ловит MyDoom?

Ловить то он ловит - только вот...

A rogue mail locks up clamd when scanned and stops it from responding. What can I do?
Disable the ScanMail directive in clamav.conf.
Our internal mail scanner is still in high development. You'd better rely upon the mime handling function of an external program (like qmail-scanner, exiscan, etc.)

У меня регулярно намертво подвисает... :( из свежих портов собрал...


"Sendmail+kavkeeper+RELAY"
Отправлено Нюша , 28-Янв-04 13:46 
>через наш домен релеится почта c вирусом I-Worm.Novarg
>как перекрыть этот поток почты, она мне входящий трафик ест ?
>еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает
>сообщение.
>все домены переписывать в access что-ли ?
>ПОМОГИТЕ

Спасибо всем. Разобралась . Как всегда дурная голова ее же и мучает- покоя не дает.
Это у меня удаленный пользователь по модему слал, а я отключив у сендмайла высокий уровень журнализации, думала это извне почта бъется.


"Sendmail+kavkeeper+RELAY"
Отправлено dron , 30-Янв-04 15:48 
>>через наш домен релеится почта c вирусом I-Worm.Novarg
>>как перекрыть этот поток почты, она мне входящий трафик ест ?
>>еще меня волнует kavkeeper, который всем адресатам, от которых идет вирус, отсылает
>>сообщение.
>>все домены переписывать в access что-ли ?
>>ПОМОГИТЕ
>
>Спасибо всем. Разобралась . Как всегда дурная голова ее же и мучает-
>покоя не дает.
>Это у меня удаленный пользователь по модему слал, а я отключив у
>сендмайла высокий уровень журнализации, думала это извне почта бъется.

А как бы включить этот высокий уровень журнализации??? у меня похоже тоже изнутри лезет вирусь???


"Sendmail+kavkeeper+RELAY"
Отправлено Medlar , 30-Янв-04 16:03 
подправть LogLevel в sendmail.mc (define(`confLOG_LEVEL',`...'))
или сразу в sendmail.cf (grep LogLevel)
Значение по умолчанию 9

"Sendmail+kavkeeper+RELAY"
Отправлено dron , 30-Янв-04 17:13 
>подправть LogLevel в sendmail.mc (define(`confLOG_LEVEL',`...'))
>или сразу в sendmail.cf (grep LogLevel)
>Значение по умолчанию 9

Спасибо тебе, добрый человек.