Size: a a a

2019 September 13

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Исраил Бахмурзиев
Ок. Понял. Спасибо
Не отключай только доступ из native vlan. Пусть аварийный вариант остается на случай если с вланами что-то случится.
источник

ИБ

Исраил Бахмурзиев in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Не отключай только доступ из native vlan. Пусть аварийный вариант остается на случай если с вланами что-то случится.
Ок
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
@ZloayAdmin нужно запретить почтовый трафик всем кроме сервера и прописать spf записи в dns.
источник

Z

Zloy_Admin in PfSense
ℝ𝕖𝕟𝕒𝕥☃
@ZloayAdmin нужно запретить почтовый трафик всем кроме сервера и прописать spf записи в dns.
Spf, dkim и dmarc прописаны.
источник

Z

Zloy_Admin in PfSense
ℝ𝕖𝕟𝕒𝕥☃
@ZloayAdmin нужно запретить почтовый трафик всем кроме сервера и прописать spf записи в dns.
Ptr тоже прописан
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Zloy_Admin
Spf, dkim и dmarc прописаны.
А какой признак в блокировке? IP?
источник

Z

Zloy_Admin in PfSense
Да блокируют ip. И только при включенном прозрачном прокси
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ну скорее всего нехороший почтовый трафик идет. Попробуй изолировать. Исходящий закрой для всех кроме сервера. Мог элементарно кто-то настроить почтовый клиент на публичный сервер и с него идет спам.
источник

Z

Zloy_Admin in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Ну скорее всего нехороший почтовый трафик идет. Попробуй изолировать. Исходящий закрой для всех кроме сервера. Мог элементарно кто-то настроить почтовый клиент на публичный сервер и с него идет спам.
Странно конечно но попробую.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А, еще вопрос. В интернет выход с тем же айпишником идет?
источник

Z

Zloy_Admin in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А, еще вопрос. В интернет выход с тем же айпишником идет?
да с тем же
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Zloy_Admin
да с тем же
Ну тогда тем более надо закрыть. Если нет возможности разделить, то точно закрывать надо по максимуму.
источник

Z

Zloy_Admin in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Ну тогда тем более надо закрыть. Если нет возможности разделить, то точно закрывать надо по максимуму.
Я правильно понял? мне надо для всех закрыть протокол smtp Для всех кроме почтовика?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Zloy_Admin
Я правильно понял? мне надо для всех закрыть протокол smtp Для всех кроме почтовика?
Все что с транспортом связано. smtp, imap как минимум
источник

Z

Zloy_Admin in PfSense
ок спасибо попробую
источник

Z

Zloy_Admin in PfSense
5 минут полет нормальный
источник

Z

Zloy_Admin in PfSense
вроде работает
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Понаблюдай еще
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Можно еще логи посмотреть на предмет блокировки соединений) и по ручкам надавать кому-нибудь)
источник

Z

Zloy_Admin in PfSense
с этого места по подробней
источник