From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Igor Homyakov To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] help understand pleas Message-ID: <20020118153646.GA11270@ramax.spb.ru> Mail-Followup-To: mandrake-russian@altlinux.ru References: <3C48141E.8080106@iop.kiev.ua> <20020118153611.60c54389.vyt@vzljot.ru> <3C481A49.2060905@iop.kiev.ua> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <3C481A49.2060905@iop.kiev.ua> User-Agent: Mutt/1.3.23.2i X-Operating-System: Linux romashka 2.2.18 Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Fri Jan 18 17:35:02 2002 X-Original-Date: Fri, 18 Jan 2002 18:36:46 +0300 Archived-At: List-Archive: List-Post: On Fri, Jan 18, 2002 at 02:51:21PM +0200, Andriy Dobrovol's'kii wrote: > Спасибо за отклик. > > Vyt wrote: > > >On Fri, 18 Jan 2002 14:25:02 +0200 > >"Andriy Dobrovol's'kii" wrote: > > > > > > > >>rejected: Relay access > >> denied > >> In: QUIT > >> Out: 221 Bye > >> > >>No message was collected successfully. > >> > >>Как нужно действовать в такой ситуации? Если я правильно > >>понимаю, кто-то искал черный ход на мою машину? > >> > > > >Обсуждалось, поищите в архиве. > > > >Вкратце - ничего страшного, на open relay проверяют, у меня таких > >штук 10 за неделю. > > > > Я помню то обсуждение. Поэтому не спрашиваю про опасность > события. Процитированые строчки меня и успокоили, что вроде > пока паниковать рано. Вопрос КАК НУЖНО ДЕЙСТВОВАТЬ В ТАКОЙ > СИТУАЦИИ?. > Слово relay, забыл за непонятностью. :) Это обычная рабочая > станция. А я обычный рядовой пользователь. > Андрей Я сделал так: - контролирую все соединения на 25 порт (чтобы узнать откуда идет соединение) - если через меня пытаються релеить заношу в "черный список" - если IP засветился больше 3-х раз, администратору посылаться письмо. Дольше уще стандарная схема (whois и т.д.) Все занимает с десяток строк на perl. -- Igor Homyakov