Dobry vecer.
Vzhledem ke vzrustajicimu poctu uzivatelu, kteri vlivem zavirovani PC odesilaji stovky emailu za minutu, jsem se rozhodl emailove spojeni monitorovat a na zaklade toho zakazat uzivateli port 25 nebo ho zablokovat uplne.
Proto bych chtel pozadat nekoho, kdo ma zkusenost s programem Wireshark, jestli by mi neporadil jak ho nastavit tak, aby:
1. Monitoroval port 25 nebo primo protokol SMTP.
2. Pokud nektera lokalni IP vytvori vic jak 30 spojeni za minutu, vytvoril zpravu (pocet spojeni a cas muze byt urcen i jinak)
3. Zpravu odeslal na email
Pokud mate zkusenosti, budu rad, kdyz se o ne podelite.
Pokud znate jiny zpusob reseni se stejnym vysledkem, klidne ho napiste.
Diky vsem ochotnym.