This is machine translation of orginal blog.
« prev next »

Le dos de Flighting pour le FILET ENVOIENT LE Spam

Auteur : Jian Shuo Wang. Édité : 20 novembre 2002. Étiquette : (21)
Copyright : Vous êtes libre pour redistribuer ce travail, tant que vous gardez ces déni et lien.
Permlink : http://home.wangjianshuo.com/fr/20021120_flighting_back_for_net_send_spam.htm

J'ai parlé du FILET ENVOIE LE Spam et les méthodes pour l'arrêter plus tard. Maintenant c'est l'heure de battre en retraite.

Qui a envoyé le Spam ?

« Ce qui est l'IP address de l'inondateur ? » Vous probablement désireux de savoir. Puits. Ce n'est pas facile. Il est presque impossible d'obtenir l'IP address de l'expéditeur. Si vous êtes très technique et voulez savoir plus au sujet des détails, lire svp cet article d'abord.

Installer un mur à l'épreuve du feu

Une meilleure manière qu'arrêtant le service de messager est d'installer un mur à l'épreuve du feu. Par installer un mur à l'épreuve du feu, vous gagnent le benifit de suivre.

  1. Vous éliminez le FILET ENVOYEZ LE Spam et tout autre genre d'attaque et de virus.
  2. Vous notez l'IP address de tous les attaquants ainsi vous pouvez agir au combat en arrière.

Il y a poignée de grand logiciel personnel de mur à l'épreuve du feu disponible. Si vous employez Windows XP, vous faites déjà installer un mur à l'épreuve du feu. Ce s'appelle le mur à l'épreuve du feu de raccordement d'Internet de Windows (a.k.a. ICF). Vous devez seulement suivre ces étapes à permis lui.

Pour permettre ou neutraliser le mur à l'épreuve du feu de raccordement d'Internet
  1. Raccordements de réseau ouverts (le début de clic, le panneau de commande de clic, et double-cliquent alors des raccordements de réseau.)
  2. Cliquer l'appel téléphonique, le LAN ou le raccordement à grande vitesse d'Internet que vous voulez protéger, et puis, sous le réseau charge, des arrangements de changement de clic de ce raccordement.
  3. Sur l'étiquette avançée, sous le mur à l'épreuve du feu de raccordement d'Internet, choisir un de ce qui suit :

Source : Employer le mur à l'épreuve du feu de raccordement d'Internet pour fixer votre petit réseau

Permettre la notation de mur à l'épreuve du feu

C'est un bon article sur la façon dont permettre la notation de mur à l'épreuve du feu. Après que vous permettiez la notation, vous gardez le disque de toute l'attaque à votre serveur.

Analyse le rapport

Sur du chemin facile est utiliser myNetWatchMan. Suivre les étapes au registre et télécharger un agent. L'agent vérifiera le dossier de notation sur votre ordinateur et enverra l'information d'attaque au serveur. Après agglomération de tout rapport de beaucoup d'agents (au sujet de 5000+ actuellement), il enverra le compliane d'abus au propriétaire de réseau, empêche ainsi le Spam de futher.

Vous pouvez également vérifier vous-mêmes. Voici un échantillon provenant de ma notation personnelle de mur à l'épreuve du feu :

2002-11-08 21:38 : UDP 195.252.113.35 211.161.107.5 DE 25 GOUTTES 1026 137 78 -- -- -- -

Si vous trouvez beaucoup la BAISSE raye d'une source tandis qu'elle indique que le port est UDP 137, il semble comme un Spam.

Employer cette ligne de commande aux commandes (remplacer l'IP address avec l'IP que vous avez vu dans votre dossier de notation

NBTSTAT - 195.252.113.35

Vous obtiendrez le retour comme ceci :

Raccordement local :
IP address de noeud : [identification de portée de 157.60.112.235] : []

Tableau de nom de machine à distance de NetBIOS

Type nommé statut
===========================================
UNIQUE <00> SPAM-01 enregistré
Le GROUPE <00> de Spam s'est enregistré
UNIQUE <20> SPAM-01 enregistré
Le GROUPE <1e> de Spam s'est enregistré

MAC address = 00-10-A4-BB-E2-C3

Noter la dernière ligne : c'est le MAC address de l'inondateur. Le MAC address est le numéro de série d'une carte d'interface de réseau. Il est brûlé dans le morceau et ne peut pas être changé. Malheureusement, il n'y a aucune manière fiable de se rétrécir vers le bas à certain endroit géographique d'IP address. Mais savoir près le MAC address, il est évidence très pleine que le paquet est envoyé à partir de l'ordinateur du propriétaire de MAC address.

Nous avons besoin de plus

La matière du FILET ENVOIENT LE Spam ne s'arrête jamais. J'affinerai l'air cet article et remplacerai un certain concept général à quelques ressources et étapes. Je crois que nous devons unir au combat de nouveau au FILET ENVOYONS LE Spam.



« Prev : Le grand Cyberwall
Après » : Jour peu commun