Virus qui s'auto envoie au carnet d'adresse : smtp quel port ? - Sécurité - Windows & Software
Marsh Posté le 13-04-2004 à 11:18:24
en bloquant le port 25 en sortie pour les utilisateurs sur mon firewall, les pc infectés (lorsqu'il y en a) ne pourront donc pas répandre le virus.
Marsh Posté le 13-04-2004 à 11:19:29
je pense que oui mais jamais vérifié
t'as pas une bécane de test que tu pourrais infecter, becane sur laquelle tu logguerais le trafic sortant ?
Marsh Posté le 13-04-2004 à 11:21:34
ben la g bloqué tout le traffic sortant au niveau du port 25 sur le firewall en excluant uniquement le serveur de messagerie (qui lui é protégé).
je vais essayer d'infecter une machine client mais comment vérifier si les emails envoyés par le virus sont bien émis ??
Marsh Posté le 13-04-2004 à 13:02:04
funkelly a écrit : ben la g bloqué tout le traffic sortant au niveau du port 25 sur le firewall en excluant uniquement le serveur de messagerie (qui lui é protégé). |
avec un dump reseau, obtenu grace a ethereal par exemple, ou tcpdump sur unix
Marsh Posté le 13-04-2004 à 13:02:57
+1 pour ethereal
Marsh Posté le 13-04-2004 à 11:15:51
Les virus actuels tels que netsky,bagle et autres utilisent souvent le propre serveur smtp pour se répandre..
Ce serveur smtp utilise t'il le port 25 standard a ce protocole ?
---------------
Funkelly