| « prev next » |
Я рассказал об NET послать SPAM и методы, чтобы остановить его позже. Теперь настало время вернуться к борьбе.
Который послал спам?
"Что такое IP-адрес спамер"? Вы наверняка хотели бы знать. Хорошо. Это нелегко. Невозможно получить IP-адрес отправителя. Если вы очень техничный и очень хочу узнать больше об информации, пожалуйста, прочитать эту статью раньше.
Установите брандмауэр
Лучшего способа, чем закрытие Курьерское обслуживание - установка брандмауэра. К установке брандмауэра вы приобретаете последующие блага.
Там имеют очень небольшой персональный межсетевой экран, программное обеспечение. Если вы используете Windows XP, вам уже установлен брандмауэр. Она называется Windows межсетевой экран (он же МКФ). Единственное, что нужно сделать следующие шаги, чтобы позволил ему.
Чтобы включить или отключить межсетевой экран
- Откройте Сетевые подключения (Нажмите кнопку Пуск, выберите команду Панель управления, затем дважды щелкните значок Сетевые подключения.)
- Выберите Телефонное подключение через модем, ЛВС или высокоскоростного подключения к Интернету, которые вы хотите защитить, а затем, в соответствии Сетевые задачи, щелкните Изменить настройки этого подключения.
- На вкладке Дополнительно в рамках межсетевого экрана, выберите одну из следующих :
- Для того чтобы межсетевой экран (МКФ), выберите Защитите мой компьютер и сеть путем ограничения или предотвращения доступа к этому компьютеру из Интернета галочку.
- Чтобы отключить межсетевой экран, ясно Защитите мой компьютер и сеть путем ограничения или предотвращения доступа к этому компьютеру из Интернета галочку. Это отключает брандмауэр, ваш компьютер и затем сети уязвимы для вторжения.
Источник : Используйте межсетевой экран, чтобы защитить ваш небольшой сети
Включить Firewall лесозаготовки
Это хорошая статья о том, как включить брандмауэр лесозаготовки. После активации регистрации, вам сохранить записи всех нападения на ваш сервер.
Анализ доклада
При этом одним из простой способ - использовать myNetWatchMan. Последующие шаги по регистрации и загрузить агента. Агент проверьте журнальный файл на своем компьютере и отправить информацию для нападения сервера. После размещения всего доклада из многих агентов (около 5001 + в настоящее время), оно явится злоупотреблением compliane к владельцу сети, тем самым предотвратить спам.
Вы также можете проверить сами. Вот пример из моего личного журнала брандмауэра :
2002-11-08 21:38:25 DROP UDP 195.252.113.35 211.161.107.5 1026 137 78 - - - - - - -
Если вы найдете много DROP линий, одновременно он указывает порт UDP 137, Кажется спам.
Используйте эту команду в командной строке (замените IP-адрес с КП вы увидели в файл журнала
NBTSTAT - 195.252.113.35
Появится возвращение так :
Узел IpAddress : [157.60.112.235] Сфера Id : []
NetBIOS удаленной машины имя таблицы
Название Тип Статус
===========================================
SPAM - 01 <00> UNIQUE Зарегистрированные
Спам <00> группы зарегистрированных
SPAM - 01 <20> UNIQUE Зарегистрированные
Спам <1E> группы зарегистрированных
MAC Address = 00 - 10 - A4 - BB - Е2 - C3
Записка последней строке : это MAC-адрес спамер. MAC-адрес серийному номеру сетевой платы. Он сгорел в чип и не может быть изменена. К сожалению, не существует надежного способа отбора определенных географическим положением с IP-адресом. Но знать MAC-адрес, это очень надежные данные, свидетельствующие о том, что пакет отправляется с компьютера MAC-адресом владельца.
Нам нужно больше
Тема NET послать спам не прекращается ни на минуту. Я отрегулировать эту статью и заменить некоторые общие понятия на некоторые ресурсы, и шаги. Я считаю, мы должны объединиться, чтобы бороться с задней NET послать SPAM.