Forum
arkadaşlar merhaba,
watchguard xtm510 da içerden gönderilen emailları nasıl tarayabilirim ve nasıl loglarada görebilirim policy konusunda yardımlarınızı rica ediyorum. Şüphelendiğim kullanıcılar var dışarıya devamlı email atıyorlar gibime geliyorlar ondan bunu istiyorum.
Aykut bey,
İçeriden dışarıya çıkan smtp kuralınızı tabi bu packet filter değil proxy olması gerekir. proxy actions kısmında spamblocker secenegini aktif ederseniz boyle bir taramayı yapabilirsiniz. Fakat boyle bir yapiyi cihaza yuk getirecegi ve gereksiz oldugu icin tavsiye etmem. Ayrıca raporlama SMTP proxy details raporundaydı sanırım mail atan domain ve mail alan domainleri gorebiliyorsunuz. Ayrıca mail server olarak ne kullandığınızı belirtirseniz uzman arkadaşlar daha iyi yardımcı olabilirler.
Aykut bey,
İçeriden dışarıya çıkan smtp kuralınızı tabi bu packet filter değil proxy olması gerekir. proxy actions kısmında spamblocker secenegini aktif ederseniz boyle bir taramayı yapabilirsiniz. Fakat boyle bir yapiyi cihaza yuk getirecegi ve gereksiz oldugu icin tavsiye etmem. Ayrıca raporlama SMTP proxy details raporundaydı sanırım mail atan domain ve mail alan domainleri gorebiliyorsunuz. Ayrıca mail server olarak ne kullandığınızı belirtirseniz uzman arkadaşlar daha iyi yardımcı olabilirler.
şu anda 70 kullanıcım var sistemde böyle bir sistem yapılandırma yapmamayımmı ? bunun yapmamım sebebi geçen hafta kara listeye girmiştim
loglarada baktığımda bir kullanıcının bilgisayarında virus olduğu içinmiş. Server olarak qmail kullanıyoruz.
SMTP giden kuraliniza from kismina sadece qmail sunucunuzu yazarsaniz virus bulasmis olan client disariya smtp istegi gonderemez boylece mail atamaz. tabi clientin disari cikmasi saglayan baska policy yoksa