Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Outlook regexp

    Outlook regexp

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Outlook regexp, RouterOS
     
    Jamshed83
    Guest
    #1
    0
    17.10.2012 04:51:00
    Привет всем, я новичок в Mikrotik… Хочу в итоге прекратить спам с моей сети. Я администрирую публичную сеть, к которой подключаются разные люди и используют интернет-сервис. Если у кого-то из них вирус на компьютере, как мне остановить рассылку спама? Я подумал, что если заблокировать все остальные приложения, использующие порт 25, кроме Outlook, то это будет наилучшее решение, как мне кажется. Может кто-нибудь подсказать, как выглядит regexp для Outlook и как создавать правила с использованием протокола Layer7? Я хочу разрешить только Outlook использовать порт 25, чтобы другие приложения не могли его использовать… Что мне делать? Если кто-нибудь сможет предложить другое надежное решение, пожалуйста, помогите. Спасибо и наилучшие пожелания, Jamsh3D.
     
     
     
    jandafields
    Guest
    #2
    0
    02.11.2012 01:51:00
    SMTP — это стандарт… всё будет выглядеть одинаково, не думаю, что можно реально выявить Outlook. Даже если бы это было возможно, спаммеру было бы легко добавить подпись Outlook к своему трафику. К тому же, вы в итоге заблокируете легитимные вещи, вроде зашифрованного SMTP, Outlook Express, Thunderbird, Opera Mail, Incredimail и т.д.
     
     
     
    Jamshed83
    Guest
    #3
    0
    07.11.2012 09:31:00
    Я просто хотел заблокировать спам из своей сети, но очень расстроен, потому что пробовал столько правил, но так и не смог избавиться от спамеров. Пожалуйста, помогите решить эту проблему.
     
     
     
    jandafields
    Guest
    #4
    0
    08.11.2012 14:16:00
    Ты можешь заблокировать весь трафик на порту 25, кроме своего собственного SMTP-сервера. Вот что делает AT&T. —или— Ты можешь написать правило для файрвола, чтобы он отслеживал порт 25. Если с определенного адреса приходит больше xx запросов в час, то регистрировать это и блокировать их навсегда.
     
     
     
    Jamshed83
    Guest
    #5
    0
    08.11.2012 19:45:00
    Твой второй вариант очень хорош, но как это сделать? Я пытался создать правило, но выдало ошибку "слишком много подключений" и всё прекратилось, всё перестало работать на порту 25. Пожалуйста, помоги избавиться от этой проблемы.
     
     
     
    jandafields
    Guest
    #6
    0
    08.11.2012 20:05:00
    Я думал, ты хотел блокировать трафик на 25 порту, если подключений слишком много.
     
     
     
    rodolfo
    Guest
    #7
    0
    09.11.2012 05:56:00
    Обычно люди настраивают антиспам-функцию почтового сервера, а не правило файрвола. Какой почтовый сервер используешь?
     
     
     
    Jamshed83
    Guest
    #8
    0
    09.11.2012 12:18:00
    Я не использую почтовый сервер, а использую хостинг от провайдера. Раньше я настраивал в Outlook SMTP и POP3 "mail.rphcc.com", и всё прекрасно работало несколько месяцев. Но теперь мой IP-адрес в интернете попал в какой-то антиспам. Прикладываю скриншот ошибки
     
     
     
    rodolfo
    Guest
    #9
    0
    12.11.2012 20:34:00
    Вам необходимо идентифицировать ПК, отправляющий спам, блокируя в прямом порту 25 и использовать SSL: /ip firewall filter
    add action=drop chain=forward disabled=no dst-port=25 protocol=tcp Напишите правило брандмауэра, чтобы разрешить исходящий SMTP-порт только для IP-адреса вашего провайдера (предположим, IP-адрес 1.1.1.1) /ip firewall filter
    add action=drop chain=forward disabled=no dst-address=!1.1.1.1 dst-port=25 protocol=tcp Это первое правило, которое я пытаюсь использовать. Попробуйте настроить другой SMTP-порт на ваших клиентах (например, 225), затем выполните NAT этого порта в прямом направлении, только на SMTP-порт вашего провайдера 25 (предположим, настроенный SMTP-порт 2255) /ip firewall filter
    add action=drop chain=forward disabled=no dst-port=25 protocol=tcp
    /ip firewall nat
    add action=dst-nat chain=dstnat disabled=yes dst-address=1.1.1.1 dst-port=\
       2255 protocol=tcp to-addresses=1.1.1.1 to-ports=25 Это правило уточняет правило номер 3.
     
     
     
    Jamshed83
    Guest
    #10
    0
    13.11.2012 06:02:00
    Большое спасибо, дорогой! Сегодня попробую перенастроить порт, а потом поделюсь опытом с тобой. Спасибо, Jamhsed.
     
     
     
    rodolfo
    Guest
    #11
    0
    10.11.2012 09:07:00
    Окей, есть две ситуации: либо у тебя вирус, который сам по себе отправляет спам из твоей сети, либо вирус, который отправляет спам, используя твой почтовый клиент. Первый случай встречается гораздо чаще. Вот несколько идей, что можно сделать:

    *   Проверь систему антивирусом.
    *   Заблокируй входящий порт 25.
    *   Настрой твой почтовый клиент на использование SSL.
    *   Создай правило брандмауэра, разрешающее исходящий SMTP-порт только к IP-адресу твоего провайдера.

    Попробуй настроить другой SMTP-порт на твоих клиентах (например, 225), а затем перенатри этот порт только к SMTP-порту твоего провайдера (порт 25).
     
     
     
    Jamshed83
    Guest
    #12
    0
    12.11.2012 11:31:00
    Не могли бы вы, пожалуйста, подсказать, как настроить такие правила в файерволе? Буду очень благодарен.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры