This is machine translation of orginal blog.
« prev next »

A parte traseira de Flighting para a REDE EMITE O Spam

Eu falei sobre a REDE EMITO O Spam e os métodos para pará-lo mais tarde. Agora é o momento de lutar para trás.

Quem emitiu o Spam?

“O que é o IP address do spammer?” Você provavelmente ansioso para saber. Poço. Não é fácil. É quase impossível começar o IP address do remetente. Se você for muito técnico e quiser saber mais sobre os detalhes, ler por favor este artigo primeiramente.

Instalar um guarda-fogo

Uma maneira melhor do que fechando abaixo o serviço de mensageiro é instalar um guarda-fogo. Por instalar um guarda-fogo, você ganham o benifit seguir.

  1. Você elimina a REDE EMITE O Spam e o outro tipo do ataque e do vírus.
  2. Você registra o IP address de todos os atacantes assim que você pode fazer exame de ações à luta para trás.

Há um punhado do software pessoal grande do guarda-fogo disponível. Se você estiver usando Windows XP, você tem já um guarda-fogo instalado. É chamado o guarda-fogo da conexão do Internet de Windows (a.k.a. ICF). Você necessita somente seguir estas etapas ao permitido lhe.

Para permitir ou incapacitar o guarda-fogo da conexão do Internet
  1. Conexões de rede abertas (começo do clique, painel de controle do clique, e então conexões de rede do dobro-clique.)
  2. Estalar o dial-up, o LAN ou a conexão de alta velocidade do Internet que você quer proteger, e então, sob tarefas da rede, ajustes da mudança do clique desta conexão.
  3. Na aba avançada, sob o guarda-fogo da conexão do Internet, selecionar um do seguinte:

Fonte: Usar o guarda-fogo da conexão do Internet fixar sua rede pequena

Permitir registrar do guarda-fogo

Este é um artigo bom em como permitir registrar do guarda-fogo. Depois que você permite registrar, você mantem o registro de todo o ataque a seu usuário.

Análise o relatório

Da maneira fácil está utilizar myNetWatchMan. Seguir as etapas ao registo e download um agente. O agente verificará a lima de registro em seu computador e emitirá a informação do ataque ao usuário. Após ter agregado todo o relatório de muitos agentes (sobre 5000+ atualmente), emitirá o compliane do abuso ao proprietário da rede, impede assim o Spam do futher.

Você pode também verificar para ver se há yourselves. Está aqui uma amostra de meu registro pessoal do guarda-fogo:

2002-11-08 21:38: UDP 195.252.113.35 211.161.107.5 DE 25 GOTAS 1026 137 78 -- -- -- -

Se você encontrar muito a GOTA alinha de uma fonte quando indicar que o porto é UDP 137, ele parece como um Spam.

Usar este comando na linha de comando (substituir o IP address com o IP que você viu em sua lima de registro

NBTSTAT - 195.252.113.35

Você começará o retorno como este:

Conexão local da área:
IP address do nó: identificação do espaço [de 157.60.112.235]: []

Tabela do nome da máquina remota de NetBIOS

Tipo conhecido status
===========================================
ORIGINAL <00> SPAM-01 registado
GRUPO <00> do Spam registado
ORIGINAL <20> SPAM-01 registado
GRUPO <1e> do Spam registado

MAC address = 00-10-A4-BB-E2-C3

Anotar a última linha: é o MAC address do spammer. O MAC address é o número de série de um cartão de relação da rede. É queimado na microplaqueta e não pode ser mudado. Infelizmente, não há nenhuma maneira de confiança estreitar-se para baixo a determinada posição geográfica do IP address. Mas saber perto o MAC address, ele é evidência muito contínua que o pacote está emitido para fora do computador do proprietário do MAC address.

Nós necessitamos mais

O tópico da REDE EMITE O Spam nunca para. Eu multarei o tune este artigo e substituirei algum conceito geral a alguns recursos e etapas. Eu acredito que nós necessitamos se unir à luta para trás à REDE EMITIMOS O Spam.


Keyword(s) people used to find this page: