Skip to main content
Contributor
April 23, 2008
Question

Bloquear Spam

  • April 23, 2008
  • 8 replies
  • 11709 views
Buenas Tardes!!! A pesar que tengo activado en mi equipo Fortinet200A el AntiSpam, p estan enviando correo spam a traves de el.. Que debo hacer para bloquear esto.. ? Gracias

    8 replies

    abelio
    SuperUser
    SuperUser
    April 23, 2008
    Elsy, hay mucho para ver aqui; lo primero que haría sería ver si tienes un protection profile aplicado a la firewall policy que maneja el correo entrante desde internet. ESE profile es el que debe tener los servicios y configuraciones antispam levantadas. Puedes confirmarnos eso? saludos
    Contributor
    April 23, 2008
    Hola Abel, Si tengo un protection profile aplicado a la firewall policy y ese profile tiene los servicios antispam antivados Gracias!!!
    abelio
    SuperUser
    SuperUser
    April 23, 2008
    ok, entonces hay que mirar los logs y los spams que están pasando y tratar de encontrar patterns en esos spams (en el subject, body, etc), en los IPs desde donde te llegan y empezar a usar el resto de las posibilidades anti-spam del equipo: listas negras/blancas de direccionesIP/dominios (BWL), usar RBLs (DNSBLs), filtrado de palabras, etc. Es un trabajo constante; Junto con el servicio AS y este trabajo podrás bajar el spam bastante aunque Nunca lograrás el 100% ni bastante menos. El equipo para combatir el spam en forma eficiente es el FortiMail; el FortiGate es una ayuda para disminuirlo, no para eliminarlo.
    Contributor
    April 23, 2008
    ok, D donde puedo bajarme las listas..? Gracais!!!
    abelio
    SuperUser
    SuperUser
    April 23, 2008
    No hay donde ' bajarlas' dado que son las cosas que tu no quieres recibir. Las tienes que construir con lo que quieras poner en listas negras o bloquear.
    Contributor
    May 7, 2008
    Hola!!! Pense que ya tenia resuelto el problema del spam, pero me di cuenta que no es asi... El servidor de correo no me esta enviando los correos y al revisar el log me doy cuenta que es porque excede el limite de conexiones ... y todas son desde mi equipo fortinet. aL revisar el log del fortinet aparecen una cantidad considerablkes de correos enviado.. que por su caraceristicas son spam Gracias
    abelio
    SuperUser
    SuperUser
    May 7, 2008
    Elsy, tienes que precisar un poco más tu esquema de red porque no queda claro donde está cada componente o el server de correo. Si tu Fortinet está recibiendo demasiado spam y este pasa al server de mail, cambia el action del protection profile de ' tag' a ' discard' ; eso ayudará a que tu server de correo tenga mas recursos disponibles si es que no puedes aumentar en el server el número de conexiones aceptadas. Por otro lado, al cambiar a ' discard' los mails marcados como ' spam' se perderán; asegurate que tus reglas antispam son lo suficientemente buenas como para no perder correo legítimo saludos,
    Contributor
    May 14, 2008
    Buenas tardes Abel... sigo sin poder resolver el problema del spam... Mi problema creo esta en la configuracion de mi euipo fortinet... Ya he revisado algun material que ofrece este foro y no he podido resolver... Ya aumente el numero de conexiones en mi server de correo y sigue igual... Que me recomiendas...? Gracias!!!!
    abelio
    SuperUser
    SuperUser
    May 14, 2008
    Elsy, no puedo recomendarte nada porque no conozco como es el esquema de red, que está sucediendo en forma precisa ni cuales son tus configuraciones. El problema del spam es bien complejo, tiene multiples aspectos que actúan todos a la vez. Con un fortigate puedes reducir el impacto y hacerlo mas tolerable, nunca eliminarlo, pero hay que trabajar con varios temas. Trata de proveer más información sobre tu problema específico y trataremos de ayudar. saludos
    Contributor
    May 15, 2008
    Buen dia Abel, La red esta configurada de la siguiente manera para un fortinet 200A:: Una Interfaz para la DMZ1 alli tengo el servidor de correo, servidor web, servidor dns.. En la DMZ2 hay una subred donde solo hay clientes... Luego esta la Interna que tambien esta configurada para una subred de clientes. Finalmnente tengo conexion redundante a internet a traves de la wan1 y wan2. El problema principal es que mi servidor de correoo esta siendo utilizado para enviar spam. Espero esta informacion te sirva, de lo contrario porfa avisame Gracias!!!!
    abelio
    SuperUser
    SuperUser
    May 15, 2008
    El problema principal es que mi servidor de correoo esta siendo utilizado para enviar spam.
    Entonces el problema a solucionar es en el server de correo; no es un tema de tu Fortigate. Si tu permites relay o ese server está configurado como open relay hay que solucionarlo lo antes posible, no es el Forti el que te va ayudar a resolver ese tema. Esos son correos SALIENTES de DMZ1->WANx; NO PUEDE haber envíos no autorizados. Tu administras ese server de email? que software corre?
    Contributor
    May 15, 2008
    Sendmail 8.13
    abelio
    SuperUser
    SuperUser
    May 16, 2008
    Re-check: http://www.sendmail.org/support/antispam/sf_highlight/open+relay y http://www.mail-abuse.com/an_sec3rdparty.html#Sendmail%20Version%208
    Contributor
    May 16, 2008
    Buen dia Abel,!!! Tengo una duda... Si me server de correo esta en la DMZ , todos los correos no deberian pasar por él y el fortinet detectar el spam? Gracias!!
    abelio
    SuperUser
    SuperUser
    May 16, 2008
    buen día Elsy: los correos que envía tu servidor HACIA internet están controlados por la firewall policy que va de DMZ->WANx. Depende del protection profile que tengas aplicado en esa política, el FTGate aplicará sus filtros AS para esos correos. Pero el problema es que tu server de correo NO puede ni debe ser usado como fuente de spam porque te van a empezar a filtrar en todas las redes y el mismo FTGate empezará a filtrarte. Hay que enfocarse en solucionar ese tema en el sendmail.