Pagina 1 van 1

Spamvloedgolf vanaf poort 25

Geplaatst: 01 feb 2007, 20:55
door petoetje
Mijn PC wordt hier nu al de hele dag platgebombardeerd door spammers die hun troep vanaf SMTP poort 25 naar mij proberen te sturen.
Eerst dacht ik dat het aan mijn systeem lag, Trojaans Paard of zo, maar neen, Ad-Aware SE Pro én eTrust Pest-Patrol Anti-Spyware er grondig op losgelaten, en die meldden mij dat de PC maagdelijk schoon is.
Uiteraard staat er ook een échte firewall op, Comodo Firewall Pro, waarin ik in- en uitgaand verkeer op die poort 25 blokkeerde (en die filter als allereerste plaatste).
De verbinding verbreken en opnieuw aanmelden om het via een ander IP-adres te proberen helpt niet, binnen de kortste keren wordt ook dat adres het doelwit.
Via 'IP Tools' kan ik zien dat de PC vele malen per seconde wordt bestookt.
Een groot deel van de processortijd gaat nu op aan het tegenhouden van die troep waardoor het niet echt vlot meer werken is.
Nu dacht ik dat Scarlet enkele jaren geleden die poort 25 had geblokkeerd (sedert augustus 2004 of zo) ?!

Geplaatst: 01 feb 2007, 20:59
door meon
Draai jij dan een mailserver dat je er last van hebt?

Geplaatst: 01 feb 2007, 20:59
door lithion
Ik dacht het ook dat ze die geblokkeerd hadden. Nu, veel kwaad kan het niet. Als je een goede firewall hebt zou je pc zich daar niet al te lang mogen van aantrekken.

Geplaatst: 01 feb 2007, 21:01
door petoetje
meon schreef:Draai jij dan een mailserver dat je er last van hebt?


Niks mailserver.

Geplaatst: 01 feb 2007, 21:07
door Ofloo
Eerlijk gezegd snap ik niet dat je der last van kan hebben als er geen service op die poort draait. Ben je zeker dat er niks anders op poort 25 zit? Type eens netstat -an en kijk eens.. misschien heb je beestjes :p AV scanners kunnen alleen de meest bekende beestjes vinden !! Dit gaat niet op voor allerhande r00t kits enz.