Rechercher : dans
Par :

IP bloquée

Dernière réponse le 11 mai 2009 à 16:01:46 bigben03, le 7 mai 2009 à 15:10:50 
 Signaler ce message aux modérateurs

Bonjour,
Voilà depuis 2 semaines nous rencontrions des problèmes pour l'envoi de mails.
Nous avons été informés par notre FAI que notre adresse IP avait considérée comme "spammeuse".
Le technicien m'a dit qu'il s'agissait certainement d'un ghost mis sur un pc de notre réseau (environ 150 pc), qui devait générer du spam. Si au bout de 48H, on n'envoie plus de spams l'addresse IP est enlevée de la blacklist.
Ma question est de savoir de quelle façon je pourrais savoir quel est le PC qui génère du spam ?
Connaissez-vous un soft qui pourrait m'indiquer ça ?
Merci d'avance pour votre aide

Configuration: Windows XP
Firefox 3.0.10

Meilleures réponses pour « IP bloquée » dans :
Comment connaitre son adresse IP ? VoirLes quelques commandes ci-dessous vous permettront de trouver l'adresse IP de votre ordinateur. Connaître son adresse IP Sous Windows 2000 / Windows XP / Windows Vista Sous Windows 95 / Windows 98 Sous Linux Pourquoi certains sites...
Comment savoir si on est bloqué sur MSN VoirSavoir si on vous a bloqué Savoir si on vous a supprimé Savoir si on vous a bloqué et supprimé Avec aMSN ou GAIM Avec un site web Méthode à l'ancienne Le logiciel Windows Live Messenger propose trois possibilités pour la gestion des...
Systèmes de détection d'intrusion (IDS) VoirIntroduction aux systèmes de détection d'intrusions On appelle IDS (Intrusion Detection System) un mécanisme écoutant le trafic réseau de manière furtive afin de repérer des activités anormales ou suspectes et permettant ainsi d'avoir une action de...
Adresse IP VoirSommaire Qu'est-ce qu'une adresse IP Déchiffrement d'une adresse IP Adresses particulières Les classes de réseaux (obsolète) Classe A Classe B Classe C Attribution des adresses IP Adresses IP réservées Masques de sous-réseau Interet...
TCP/IP VoirQue signifie TCP/IP? TCP/IP est une suite de protocoles. Le sigle TCP/IP signifie «Transmission Control Protocol/Internet Protocol» et se prononce «T-C-P-I-P». Il provient des noms des deux protocoles majeurs de la suite de protocoles, c'est...

1

kimojo, le 7 mai 2009 à 16:21:15

Salut,

J'ai bien une solution un peu bourrin mais il faudrait tester.
Il faudrait faire un port miroir. En gros je pense que dans ton entreprise ton routeur est branché à un switch et ce switch est branché à d'autres switchs qui vont vers des machines.
En gros sur ton switch principale tu pourrais tester de faire un port miroir entre le port du switch qui est relié à ton routeur et un autre port où tu vas venir branché ton pc. Sur ce pc tu peux installer wireshark où tu pourrais voir toutes les trames passés et ainsi voir le pc spammeur.

Répondre à kimojo

2

BigBen03, le 11 mai 2009 à 13:39:19

Bonjour,
merci pour ta réponse kimojo,
je vais tester ça.
J'avais installé ntop sur un PC et j'ai branché ce PC sur le réseau de l'entreprise.
Je vois des stats concernant les pc. Est-ce que ça peut me permettre de voir qq chose, sachant que je maitrise pas ntop ? Quel protocole faut-il regarder en particulier ?
Merci.

Répondre à BigBen03

3

kimojo, le 11 mai 2009 à 14:03:49

Tu peux voir quelque chose avec ntop sans vraiment maitriser mais je n'ai pas beaucoup utiliser se produit.
En faisait ton miroir avec ce pc, tu peux utiliser facilement wireshark aussi et mettant en filtre les protocoles smtp et pop.

Répondre à kimojo

4

BigBen03, le 11 mai 2009 à 14:34:25

Etant dans le développement avant, je ne maitrise pas tout en réseaux.
Je ne sais pas trop comment faire un miroir.

Répondre à BigBen03

5

kimojo, le 11 mai 2009 à 14:56:27

Il faut aller sur ton switch d'ou est branché ton routeur d'ou tu sorts vers internet.

Donc tu repères le port où est branché le routeur. Tu branches ton pc sur un autre port.
Admettons que ton routeur est branché sur le port 1 et ton pc le port 11.

Tu rentres sur ton switch en telnet.
Si c'est un cisco, il me semble que les commandes ressemble à ça :
Donc enable puis conf terminal il me semble.

Monitor session 1 source interface fastethernet 0/1 pour le port 1
Monitor session 1 destination interface fastethernet 0/11 encap dot1Q

ensuite exit puis show monitor pour voir si c'est bon.

Il se peut que mes commandes ne soient pas tout à fait exact vu que je n'ai pas de switch sous la main utilise la touche tab ou le ? le switch t'aidera.

Pour les HP, il me semble qu'il faut aller dans l'interface pour configurer le monitor. EN gros il faut allé sur l'interface 1 (int ethernet1 par exemple) et lui faire le monitor...
Pareil pour l'interface 11.

J'espère que j'ai pu t'aider.

Répondre à kimojo

6

 BigBen03, le 11 mai 2009 à 16:01:46

Ok je vais essayer de faire ça.
En tout cas, un grand merci pour ton aide et tes explications.
Cordialement

Répondre à BigBen03