| « prev next » |
Auteur : Jian Shuo Wang. Édité : 20 novembre 2002. Étiquette : Spam (21)
Copyright : Vous êtes libre pour redistribuer ce travail, tant que vous gardez ces déni et lien.
Permlink : http://home.wangjianshuo.com/fr/20021120_flighting_back_for_net_send_spam.htm
J'ai parlé du FILET ENVOIE LE Spam et les méthodes pour l'arrêter plus tard. Maintenant c'est l'heure de battre en retraite.
Qui a envoyé le Spam ?
« Ce qui est l'IP address de l'inondateur ? » Vous probablement désireux de savoir. Puits. Ce n'est pas facile. Il est presque impossible d'obtenir l'IP address de l'expéditeur. Si vous êtes très technique et voulez savoir plus au sujet des détails, lire svp cet article d'abord.
Installer un mur à l'épreuve du feu
Une meilleure manière qu'arrêtant le service de messager est d'installer un mur à l'épreuve du feu. Par installer un mur à l'épreuve du feu, vous gagnent le benifit de suivre.
Il y a poignée de grand logiciel personnel de mur à l'épreuve du feu disponible. Si vous employez Windows XP, vous faites déjà installer un mur à l'épreuve du feu. Ce s'appelle le mur à l'épreuve du feu de raccordement d'Internet de Windows (a.k.a. ICF). Vous devez seulement suivre ces étapes à permis lui.
Pour permettre ou neutraliser le mur à l'épreuve du feu de raccordement d'Internet
- Raccordements de réseau ouverts (le début de clic, le panneau de commande de clic, et double-cliquent alors des raccordements de réseau.)
- Cliquer l'appel téléphonique, le LAN ou le raccordement à grande vitesse d'Internet que vous voulez protéger, et puis, sous le réseau charge, des arrangements de changement de clic de ce raccordement.
- Sur l'étiquette avançée, sous le mur à l'épreuve du feu de raccordement d'Internet, choisir un de ce qui suit :
- Pour permettre le mur à l'épreuve du feu de raccordement d'Internet (ICF), choisir la protection mon ordinateur et réseau en limitant ou en empêchant l'accès à cet ordinateur de la boîte de contrôle d'Internet.
- Pour neutraliser le mur à l'épreuve du feu, l'espace libre la protection mon ordinateur et le réseau de raccordement d'Internet en limitant ou en empêchant l'accès à cet ordinateur de la boîte de contrôle d'Internet. Ceci neutralise le mur à l'épreuve du feu, votre ordinateur et le réseau sont alors vulnérable aux intrusions.
Source : Employer le mur à l'épreuve du feu de raccordement d'Internet pour fixer votre petit réseau
Permettre la notation de mur à l'épreuve du feu
C'est un bon article sur la façon dont permettre la notation de mur à l'épreuve du feu. Après que vous permettiez la notation, vous gardez le disque de toute l'attaque à votre serveur.
Analyse le rapport
Sur du chemin facile est utiliser myNetWatchMan. Suivre les étapes au registre et télécharger un agent. L'agent vérifiera le dossier de notation sur votre ordinateur et enverra l'information d'attaque au serveur. Après agglomération de tout rapport de beaucoup d'agents (au sujet de 5000+ actuellement), il enverra le compliane d'abus au propriétaire de réseau, empêche ainsi le Spam de futher.
Vous pouvez également vérifier vous-mêmes. Voici un échantillon provenant de ma notation personnelle de mur à l'épreuve du feu :
2002-11-08 21:38 : UDP 195.252.113.35 211.161.107.5 DE 25 GOUTTES 1026 137 78 -- -- -- -
Si vous trouvez beaucoup la BAISSE raye d'une source tandis qu'elle indique que le port est UDP 137, il semble comme un Spam.
Employer cette ligne de commande aux commandes (remplacer l'IP address avec l'IP que vous avez vu dans votre dossier de notation
NBTSTAT - 195.252.113.35
Vous obtiendrez le retour comme ceci :
IP address de noeud : [identification de portée de 157.60.112.235] : []
Tableau de nom de machine à distance de NetBIOS
Type nommé statut
===========================================
UNIQUE <00> SPAM-01 enregistré
Le GROUPE <00> de Spam s'est enregistré
UNIQUE <20> SPAM-01 enregistré
Le GROUPE <1e> de Spam s'est enregistré
MAC address = 00-10-A4-BB-E2-C3
Noter la dernière ligne : c'est le MAC address de l'inondateur. Le MAC address est le numéro de série d'une carte d'interface de réseau. Il est brûlé dans le morceau et ne peut pas être changé. Malheureusement, il n'y a aucune manière fiable de se rétrécir vers le bas à certain endroit géographique d'IP address. Mais savoir près le MAC address, il est évidence très pleine que le paquet est envoyé à partir de l'ordinateur du propriétaire de MAC address.
Nous avons besoin de plus
La matière du FILET ENVOIENT LE Spam ne s'arrête jamais. J'affinerai l'air cet article et remplacerai un certain concept général à quelques ressources et étapes. Je crois que nous devons unir au combat de nouveau au FILET ENVOYONS LE Spam.
« Prev : Le grand Cyberwall
Après » : Jour peu commun