ABA


"בעיה בשליחת מיילים מכתובת ארגונית ספציפית - אשמח לרעיונות?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #22604 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 22604
Adielb  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7352 הודעות, 7 פידבק
   17:27   29.12.14   
אל הפורום  
  בעיה בשליחת מיילים מכתובת ארגונית ספציפית - אשמח לרעיונות?  
 
   עבר עריכה לאחרונה בתאריך 04.01.15 בשעה 10:14 על-ידי ZiggyMan (מנהל הפורום)
 

אנסה לתאר את המצב בכמה שיותר פירוט.

חברה כלשהיא שאנחנו מתחזקים את הרשת והמחשבים שלה.

הבעיה החלה אתמול, יש מייל ספציפי בחברה - [email protected]
המייל הנ"ל הוא מייל כללי של החברה, שמוגדר בכל מחשבי החברה כמעט.

על כל מחשב יש בנוסף חשבון מייל נוסף השייך לעובד על העמדה.

הבעיה שכרגע ישנה מעין "הצפה" שמגיעה מהכתובת הספציפית שצוינה למעלה -
בעת שליחת מייל מהכתובת - מקבלים הודעת שגיאה שיש MASS MAIL שנשלחים מהכתובת הנ"ל,
ולכן היא חסומה לשליחה.

שוחחתי עם התמיכה של ספק המייל של החברה - 012,
שם טענו בתחילה כי ישנה אפשרות לרוגלה שהתלבשה על אחד המחשבים
ופשוט מעמיסה את הכתובת הנ"ל.

שללתי את האופציה הזאת - ניקיתי יסודית את כלל המחשבים מרוגלות ו-וירוסים.

* התקשורת בחברה עוברת דרך FORTIGATE - נבדקה גם האופציה שיש איזשהו
RULE שחוסם - אין שום דבר.

בשיחה עם 012 קיבלתי מהם גם 2 כתובות IP, שהן לא פנים ארגוניות, שע"פ הנראה
מציפות את השרתים בבקשת גישה ואולי זה מה שגורם לבעיה.
הבעיה שאין לי דרך לשייך את הכתובות לשום מקום חוץ מ-NSLOOKUP,
אלו הפרטים:

Name: host-46-172-195-165.mirgiga.net
Address: 46.172.195.165

Name: mail.fourier-sys.com
Address: 81.218.87.146

הכיוון כרגע שאנחנו עובדים עליו, זה שאולי הכתובת מוגדרת
במכשיר סלולרי \ טאבלט של עובד מסוים, למרות שהסבירות לכך נמוכה,
ומשם נוצרת הבעיה.

בכל מקרה אם למישהו יש רעיונות נוספים - אשמח לשמוע.
אסכם בקצרה את הדברים שנוסו:

* בדיקת רוגלות
* בדיקת OUTLOOKים - אולי יש מייל תקוע בOUTBOX.
* בדיקת הגדרות SMTP - תקינות, כולל בדיקת AUTHENTICATION.
* בדיקת כתובות מייל אחרות בדומיין - אין איתן בעיה.
* בדיקת RULES ב-FORTIGATE - אין משהו מגביל.

אשמח לרעיונות נוספים
או לחליפין כיצד ניתן לקבל עוד פרטים על הכתובות IP שצוינו למעלה

תודה


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  אם קיימת סברה שמוגדר בפלאפון של עובד - למה לא לשנות סיסמא לחשבון הנ''ל? אוהד  31.12.14 16:18 1
     לעת עתה העניין נפתר - ואכן זה בדיוק מה שעשינו בסופו של דבר :) Adielb  01.01.15 10:14 2
  כנס מכתב code_blue  01.01.15 17:41 3
     תודה רבה, שרתי המייל הם של הספק - 012 Adielb  03.01.15 16:10 4
         רגע אני לא מבין code_blue  04.01.15 19:15 5
  דבר עם פורטיגייט הם אמורים לפתור את זה, נשמע כמו בעיית QUEUE של SMTP eli-15 04.01.15 20:45 6

       
אוהד 
חבר מתאריך 30.8.04
34185 הודעות, 1 פידבק
   16:18   31.12.14   
אל הפורום  
  1. אם קיימת סברה שמוגדר בפלאפון של עובד - למה לא לשנות סיסמא לחשבון הנ''ל?  
בתגובה להודעה מספר 0
 
  



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Adielb  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7352 הודעות, 7 פידבק
   10:14   01.01.15   
אל הפורום  
  2. לעת עתה העניין נפתר - ואכן זה בדיוק מה שעשינו בסופו של דבר :)  
בתגובה להודעה מספר 1
 
   שינינו את הסיסמא לחשבון הנ"ל, והתחלנו כל פעם להכניס את הסיסמא
החדשה בקבוצות קטנות של מחשבים - ולבדוק במקביל את עומס המיילים היוצאים דרך הספק.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21280 הודעות, 7 פידבק
   17:41   01.01.15   
אל הפורום  
  3. כנס מכתב  
בתגובה להודעה מספר 0
 
   קודם כל כדי להמנע ממצב כזה שמישהו ''חוטף'' את השם של הדומיין ושולח בשמו תוסיפו SPF
תקרא קצת באינטרנט
זה תוסף לדומיין (רשומה נוספת) שאומרת מי שרתי הדואר היחידים שמורשים לשלוח מייל בשם הדומיין הזה

בגלל שיש לכם שרת דואר משלכם (אני מניח) אז זה קל מאוד
פשוט מכניסים ל SPF את השרת הזה

זה אמור לפתור את הבעייה של "גניבת" הדומיין ושליחה בשמו ספאמים

דבר שני - תשים בפורטיגייט לוג על החוק של הSMTP דווקא מכיוון הLAN החוצה ככה שתוכל לראות מי כתובת הIP שמרבה לשלוח אימיילים


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Adielb  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7352 הודעות, 7 פידבק
   16:10   03.01.15   
אל הפורום  
  4. תודה רבה, שרתי המייל הם של הספק - 012  
בתגובה להודעה מספר 3
 
   אז אני מניח שזה קצת יותר בעייתי?

והפורטיגייט הוא גם בניהול של 012 ככה שאין לי גישה אליו

וכמובן שיש לוגים של SMTP מכיוון ה-LAN המקומי
הבעיה שאני כנראה נפלתי על נציג מהדרגים הנמוכים שכל מה שהוא דאג
לומר לי זה "אין אפשרות לראות מי שולח את המיילים"
לא ידעתי אם לצחוק או לבכות אבל בסופו של דבר הסתדרנו ככה שזה בסדר


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21280 הודעות, 7 פידבק
   19:15   04.01.15   
אל הפורום  
  5. רגע אני לא מבין  
בתגובה להודעה מספר 4
 
   אולי דבר איתי בפרטי אם לא בא לך לפרסם פה
צריך לדעת מה הדומיין - מי מחזיק את הMXים שלו
האם אותו שרת שמחזיק את ה MXים הוא גם זה שמחזיק את הSMTP ?

בכל אופן חייב חייב חייב SPF אם אתה רוצה להגן על הדומיין שלך מפני חטיפה ושליחה בשם הדומיין


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
eli-15 לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 25.9.03
19179 הודעות, 1 פידבק
   20:45   04.01.15   
אל הפורום  
  6. דבר עם פורטיגייט הם אמורים לפתור את זה, נשמע כמו בעיית QUEUE של SMTP  
בתגובה להודעה מספר 0
 

www.facebook.com/tnagarut

תעשיות נגרות
עיצוב וייצור ריהוט בהזמנה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net