od Jana » stř 13. říj 2021 15:52:48
Píšou Ti: PC využívající tuto IP je infikován malwarem, který vydává nevyžádanou poštu nebo sdílí připojení s infikovaným zařízením.
Prevence
Důrazně doporučujeme zajistit směrovač/bránu firewall tak, aby zakazoval odchozí pakety na portu 25, kromě těch, které přicházejí z jakýchkoli e -mailových serverů (pokud existují) ve vaší místní síti. Vzdálené odesílání e-mailů na servery na internetu bude fungovat i v případě, že je webový nebo je správně nakonfigurován pomocí portu 587 se SMTP-AUTH.
Pokud nepoužíváte svůj vlastní poštovní server, měli byste používat poštovní servery vašeho ISP s ověřováním SMTP a váš router by měl být nastaven tak, aby zakazoval odchozí provoz na portu 25. Váš ISP vám s nastavením pomůže v případě potřeby.
Pokud používáte poštovní servery vašeho ISP a oni vám z těchto serverů blokují, zavolejte jim o vyřešení. Váš router by měl být také nastaven tak, aby zakazoval odchozí provoz na portu 25. S tím vám může pomoci váš ISP.
Pokud provozujete svůj vlastní poštovní server, obraťte se na svého ISP o pomoc s nastavením příslušné statické IP adresy a platného DNS/rDNS za tímto účelem, s konfigurací ověřování SMTP na portu 587 a omezením odchozího portu 25 pouze na používání tohoto serveru.
Osvědčeným postupem je omezení přístupu na port 25. Požádejte o pomoc svého ISP nebo IT oddělení o správnou konfiguraci routeru nebo brány firewall.
Náprava:
Zařízení nebo počítače, které způsobily tento problém, by měly být nalezeny a zabezpečeny. Následující informace by se měly týkat většiny případů, ale v případě potřeby vyhledejte odbornou pomoc:
Pomoci mohou programy jako Windows Defender, Windows Malicious Software Removal Tool (MSRT), Malwarebytes, Norton Power Eraser, CCleaner a/nebo McAfee Stinger. Existuje také verze Malwarebytes pro Mac/OSX. Tyto nástroje jsou zdarma!
Aktualizujte své podnikové antivirové/antimalwarové programy a proveďte úplnou kontrolu na každém zařízení, které je k dispozici
Pokud máte CMS nebo webovou stránku, ujistěte se, že je aktuální. Všechny doplňky, rozšíření a opravy pro něj by měly být aktualizovány a udržovány
Můžeme vidět pouze to, co pochází z IP (veřejné) IP; cokoli uvnitř vaší sítě je viditelné pouze pro vás.Zachycování paketůje nejlepší způsob, jak zjistit, která zařízení generují nežádoucí provoz. Obecně platí, že provoz na port 25 mají generovat pouze poštovní servery, protože poštovní klienti spoléhají na vyhrazené porty 587 nebo 465.
Pokud je touto adresou IP brána NAT, brána firewall nebo směrovač: v některých případech může být ohroženým zařízením také samotný směrovač/brána firewall. Informace o tom, jak zajistit, aby byl jeho software aktuální, a jak zajistit řádné zabezpečení zařízení, najdete v dokumentaci k vašemu zařízení.
Spamhaus má a „hackovaná nebo napadená zařízení“ - časté dotazy s tipy a odkazy, které vám v této situaci pomohou.
Výpisy XBL automaticky vyprší po poslední detekci. V případě potřeby můžete po vyřešení problému se zabezpečením aktualizovat stávající lístek a požádat o odebrání.