Virus qui s'auto envoie au carnet d'adresse : smtp quel port ?

Virus qui s'auto envoie au carnet d'adresse : smtp quel port ? - Sécurité - Windows & Software

Marsh Posté le 13-04-2004 à 11:15:51    

Les virus actuels tels que netsky,bagle et autres utilisent souvent le propre serveur smtp pour se répandre..
Ce serveur smtp utilise t'il le port 25 standard a ce protocole ?  


---------------
Funkelly
Reply

Marsh Posté le 13-04-2004 à 11:15:51   

Reply

Marsh Posté le 13-04-2004 à 11:17:13    

sûrement !!

Reply

Marsh Posté le 13-04-2004 à 11:18:24    

en bloquant le port 25 en sortie pour les utilisateurs sur mon firewall, les pc infectés (lorsqu'il y en a) ne pourront donc pas répandre le virus.


---------------
Funkelly
Reply

Marsh Posté le 13-04-2004 à 11:19:29    

je pense que oui mais jamais vérifié
t'as pas une bécane de test que tu pourrais infecter, becane sur laquelle tu logguerais le trafic sortant ?

Reply

Marsh Posté le 13-04-2004 à 11:21:34    

ben la g bloqué tout le traffic sortant au niveau du port 25 sur le firewall en excluant uniquement le serveur de messagerie (qui lui é protégé).
je vais essayer d'infecter une machine client mais comment vérifier si les emails envoyés par le virus sont bien émis ??


---------------
Funkelly
Reply

Marsh Posté le 13-04-2004 à 13:02:04    

funkelly a écrit :

ben la g bloqué tout le traffic sortant au niveau du port 25 sur le firewall en excluant uniquement le serveur de messagerie (qui lui é protégé).
je vais essayer d'infecter une machine client mais comment vérifier si les emails envoyés par le virus sont bien émis ??


 
avec un dump reseau, obtenu grace a ethereal par exemple, ou tcpdump sur unix

Reply

Marsh Posté le 13-04-2004 à 13:02:57    

+1 pour ethereal ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed