Calirto Hardware : Ashe Achats/Ventes : ulyse31 et 13 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Reperer un PC qui spam dans un Réseau

 
n°52936
Twan
Posté le 29-11-2006 à 22:09:59  profilanswer
 

Bon alors j'ai un petit probleme avec un de mes clients ! Ya un PC sur leur réseau qui a envoyé des spam. Des gens se sont plaint, et j'ai recu un mail de Orange Business me disant que si j'avais pas réglé le probleme d'ici vendredi, ils bloquaient le port 25. Mais bon ... J'ai pas les codes du routeur, donc je peux pas entrer dedans, alors je sais pas du tout quel PC spam ! Y aurai pas une solution ? Je vais peut etre demain aller les voir passer un coup d'anti virus et d'anti spyware, mais bon ... ya quand meme 4sites, et pas tous a coté donc j'ai pas trop le gout ! Y a pas un autre moyen de trouver ce ou ces PCs ?

n°52937
LostSoul
Manieur de hache
Posté le 29-11-2006 à 22:24:37  profilanswer
 

analyseur de traffic et logger le traffic smtp pour voir quelle machine fait du spam (§de préférence sur une machine par laquelle tout passe)
 
Tu peux utiliser Ethereal pour ce genre de chose
 
http://www.ethereal.com/
 
L'autre moyen est de tout couper et d'allumer les pc un par un pour localiser lequel est le vilain pabeau
 
EDIT : ceci dit c'est un boulot qui doit être fait par le responsable sécurité de ta boîte, pas par un travailleur occasionnel, ou alors c'est encore une boite de glands ...

Message cité 1 fois
Message édité par LostSoul le 29-11-2006 à 22:25:23

---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°52938
Twan
Posté le 29-11-2006 à 22:30:06  profilanswer
 

LostSoul a écrit :

analyseur de traffic et logger le traffic smtp pour voir quelle machine fait du spam (§de préférence sur une machine par laquelle tout passe)
 
Tu peux utiliser Ethereal pour ce genre de chose
 
http://www.ethereal.com/
 
L'autre moyen est de tout couper et d'allumer les pc un par un pour localiser lequel est le vilain pabeau
 
EDIT : ceci dit c'est un boulot qui doit être fait par le responsable sécurité de ta boîte, pas par un travailleur occasionnel, ou alors c'est encore une boite de glands ...


ben c'est nous qui nous occupons de leur réseau donc c'est a nous de faire ca ! Pas bete l'idée d'utiliser Ethereal ! Sinon allumer tous les PC un par un, deja ca va prendre un temps fou, et puis je suis pas sur qu'il puissent se permettre d'eteindre tous leur PC comme ca dans la journée !

n°52939
Naunaud128
Crawling Up A Hill
Posté le 29-11-2006 à 22:31:51  profilanswer
 

CommView est bien aussi, mais payant :(


---------------
C'est moi Nono, le petit robot, l'ami d'Ulysse.
 
n°52940
fredo490
Mais pourquoi donc ?
Posté le 29-11-2006 à 22:35:22  profilanswer
 

Combien de machines au total ?!

n°52941
Twan
Posté le 29-11-2006 à 22:37:52  profilanswer
 

fredo490 a écrit :

Combien de machines au total ?!


ya une 20aine de machines repartis sur 4 sites, avec au plus 40km entre eux

n°52942
LostSoul
Manieur de hache
Posté le 29-11-2006 à 22:52:13  profilanswer
 

NB déjà tu peux facilement couper les 4 sites un par un pour localiser le site qui émet les crasses, si tu fais l'analyse au point de rencontre des 4 sites.
 
Une fois le site localisé, tu remontes routeur par routeur / switch par switch en éliminant des grappes entières.


---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°52943
Twan
Posté le 29-11-2006 à 22:54:30  profilanswer
 

Bah je vais surement faire comme ca !

n°52944
LostSoul
Manieur de hache
Posté le 29-11-2006 à 22:56:22  profilanswer
 

NB : c'est quoi cette boite qui n'a ni antivirus ni antispam pour que des trucs pareils arrivent ? :p


---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°52945
Twan
Posté le 29-11-2006 à 23:05:21  profilanswer
 

LostSoul a écrit :

NB : c'est quoi cette boite qui n'a ni antivirus ni antispam pour que des trucs pareils arrivent ? :p


boite de merde qui est encore sous 98 et meme 95 !

n°52946
LostSoul
Manieur de hache
Posté le 29-11-2006 à 23:14:30  profilanswer
 

Ben alors tu vas concocter un bon petit "audit" de la situation et bien leur expliquer que ce genre de truc eut certainement pu être évité avec des machines au minimum sous Windows 2000, équipées correctement d'antivirus, avec un smtp relay en interne au lieu d'utiliser celui du provider


---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°52947
Twan
Posté le 29-11-2006 à 23:18:32  profilanswer
 

LostSoul a écrit :

Ben alors tu vas concocter un bon petit "audit" de la situation et bien leur expliquer que ce genre de truc eut certainement pu être évité avec des machines au minimum sous Windows 2000, équipées correctement d'antivirus, avec un smtp relay en interne au lieu d'utiliser celui du provider


ben on doit tout migrer en XP normalement, mais bon ... ils se décident pas pour les licences !

n°52948
fredo490
Mais pourquoi donc ?
Posté le 29-11-2006 à 23:56:44  profilanswer
 

Twan a écrit :

ben on doit tout migrer en XP normalement, mais bon ... ils se décident pas pour les licences !


 
Ils attendent peur être pour Vista http://www.pcinpact.com/forum/style_emoticons/default/mdr2.gif
 
 
http://www.pcinpact.com/forum/style_emoticons/default/hs.gif  =>  []


Aller à :
Ajouter une réponse