התקפת וירוסים

achokler

New member
התקפת וירוסים

השרת שלי (sbs 2000) עובר התקפת וירוסים baegle ו netsky אני מקבל 100 הודעות בדקה כתוצאה מכך קצב האינטרנט ירד בצורה משמעותית מה עושים?
 

H N 1

New member
סובלים בשקט

ברצינות - אין הרבה מה לעשות (או יותר נכון - אין בכלל מה לעשות). אם השרת מצליח לעצור את כל הוירוסים ולא מכניס אותם פנימה - תתנחם בזה. אם השרת קורס עקב כך - נתק אותו מהאינטרנט לפרקי זמן כדי שהמשתמשים יוכלו בינתיים לעבוד קצת..
 

antidot

New member
mail relay ?

אחד שבעזרתו ניתן לחסום וירוסים (postfix) יכול די בקלות לסנן לפי קריטריונים. אז שרת הדואר לא קורס והעומס נופל על mail relay
 

achokler

New member
כנראה שאני לא מסביר את עצמי

השרת לא קורס בגלל ריבוי מיילים קצב הגלישה ירד, ואני מניח מפני שרוחב פס תפוס על ידי שרת ה exchange , שכל הזמן קורא מיילים. לא הבנתי האם בעזרת mail relay זה יעזור משהו? העומס פשוט יהיה ב mail relay ושם יווצר הפקק של רוחב הפס.
 

H N 1

New member
הסברת טוב מאד

זה אנטי שלוקח לו זמן להבין
MAIL RELAY לא יעזור לך אם הבעיה היא תעבורה רבה. אלא אם כן תשים אותו אצל ספק האינטרנט שלך ואז תחסוך תעבורה בקו שלך.
 

פוֹלי

New member
בגלל זה הפרדנו את שרת הדואר

מתעבורת האינטרנט. את שרת הדואר זרקנו על קו ISDN שיש לנו, והאינטרנט פנוי על קו אחר לגמרי.
 

achokler

New member
לא נראה לי כדאי כלכלית

בארגון של 30 משתמשים להחזיק שני קוים לצורך התחברות לעולם החיצוני. נראה לי עסק יקר.
 

ezaton

New member
גם אני עשיתי את זה

אמנם אצלי זה מיושם מעט אחרת, אבל אני משתמש בקו ISDN נוסף ל- ADSL, שישמש בקרוב, בנוסף לצרכים הקיימים שלו (VPN רץ עליו) גם למטרות העברת דואל יוצא, שמהווה צואר בקבוק אצלי ברשת כרגע.
 

achokler

New member
תסביר את הרעיון

של mail relay אצל ספק האינטרנט? אני צריך לבקש ממנו שיעשה את הסינון? ואיך אני אגדיר את החוקים של מה להעביר ומה לא?
 

H N 1

New member
מאד פשוט

שים שרת אצל ספק האינטרנט, שים עליו MTA כלשהו ושלם לספק עבור האחסנה. השרת הוא שלך ואתה מנהל אותו וקובע חוקים.. רוצה להיות יותר יקה? קבע את ה MX שלך לשרת החדש ו MX שני לשרת הישן (בתוך הארגון). ככה הדואר יגיע לשרת RELAY ואם קרה לו משהו הדואר יגיע ישירות לשרת הראשי
 

Admini

New member
יש לי בסך הכל 20 תיבות

כמויות הזבל לא יאמנו... וזה קו ADSL ביתי יש רעיון מעשי יותר ?
 

ariev

New member
בשביל 20 תיבות, פשוט תקנה

אותן מספק האינטרנט...
 

H N 1

New member
זאת לא תשובה

החישוב שלך צריך להיות עלות/תועלת ולא עלות בלבד. אם החישוב של עלות / תועלת לא מצדיק - רד מהנושא ותגיד למשתמשים לא להתלונן על אטיות באינטרנט
 

achokler

New member
כמובן עלות תועלת

לי בדומה ל admini יש 30 תיבות ו ADSL 1500 . ומבחינת עלות תועלת לרכוש עוד מערכת ולשלם הוצאה קבועה לספק אינטרנט בשביל כמ ימים מטורפים של וירוסים. לא כדאי.
 

פוֹלי

New member
כמה ימים מטורפים זו תחזית אופטימית

ברגע שיש וירוס כמו mydoom זה רק סיפתח למה שיגיע אח"כ...
 

ezaton

New member
אני מניח שיהיו עוד הרבה

כל הזמן יש. כל פעם משהו אחר. אכן, mail-relay שסופג את הוירוסים עליו יכול להיות הפיתרון לרוב האירגונים. למה עדיף לא חלונות? כי עדיף (ותסכימו או לא), לדעתי, סביבה אחרת. כך למעשה, יש שתי מערכות שונות, שפגיעות לוירוסים/התקפות שונות, שמגינות אחת על השניה. אם ה MR (יהא מבוסס לינוקס לכל אפסילון*) הושפע מוירוס באופן כלשהו, אזי הוירוס לא מסוגל להשפיע על שרת הדואר הפנימי, יהא exchange, ואילו אם ה MR סינן וירוס של חלונות, אזי הוא לא מגיע ל Exhcange. כך, למעשה, בצירוף פיירוולינג טוב, מקבלים מערכת אמינה למדי, שיכולה לספוג ולסנן את רוב, אם לא כל, הוירוסים הקיימים, ולהגן על שרת הדואר הפנימי הפגיע יחסית (ומה לעשות, זה שרת דואר פגיע. אלו הם החיים) מפני הסכנות שבחוץ. יש את ה- mydoom, יש היום עוד כמה, יהיו אחרים, ויהיו הרבה. למה? כי יש מספיק פרצות אבטחה מתוקנות ולא מתוקנות, ומספיק אנשים שלא טרחו לעדכן את החלונות שלהם, ומספיק אנשים שאין להם אנטי-וירוס מעודכן, ומספיק מטומטמי-מחשבים שיפתחו כל קובץ מצורף. למה? כי אלו החיים. ספקי האינטרנט, הנתבים שבדרך, ואנחנו, בעלי שרתי הדואר, הם אלו שיאכלו אותה. לא כי נושפע ישירות מהוירוס (כלומר, לא סביר שבסביבה מתוחזקת טוב נדבק בוירוס), אלא כי כל וירוס מסכן שמנצל פרצת אבטחה בת חצי-שנה, הולך ליצר לנו אלפי הודעות דואר אלקטרוני נוספות ביום, להעמיס את השרתים ואת הקוים שלנו, וסתם לגרום לנו לכאב ראש. אלו הם החיים, ובמציאות המחשבים הזאת אנחנו צריכים להתקיים, להשמר, ולדאוג למינימום עבודה (כלומר, מה שיכול לרדת ולהסתנן אוטומאטית, שכך יעשה), כי גם ככה יש מספיק. *יותר מדי קורסי חדו"א. ציינתי פעם שאני שונא את הדבר הזה?
 

antidot

New member
לוקח לי זמן ?

אנשים, לפעמים אני לא מבין למה המציאו שירשורים. הרי אפשר לראות למי הגיבו... להשאיר שרת דואר חשוף החוצה ללא Mail relay זה הכי חכם בלי קשר לעומס שיפול או לא יפול עליו. אם הוא חושש שהשרת דואר יפול, שישים mail relay. אם מה שחשוב לו זה הקו אינטרנט, אז שיקרא את המאמר הבא של אריה בנושא DoS: http://www.vayner.net/dos/dos.html לסיכומו של דבר, עם אמצעים שיש לבחור נכון להיום, אין מה לעשות. הפתרון היחיד הוא או קו נוסף או הפניה של MX לספק ומשיכה של דואר ממנו עם pop connector.
 
למעלה