我是一家小企业的系统管理员。
尽管我提出了许多建议,但我们公司的安全策略相当松散…… :-) 我无法控制客户端桌面上安装的内容。
我想设置一个监视器 - 至少 - 警告(例如通过电子邮件)垃圾邮件来自我们的域......(过去已经发生过问题...... :-()
我目前已经来到这个命令:
tcpdump -v -s 1500 -i eth0 port 25 2> /dev/null | grep --line-buffered 'smtp: S' | perl -MPOSIX -pe 'print strftime "%F %T", localtime; print " "; s/(.*?\)) (.*?)\.\d+ \>(.*)/$2/;'
它只是打印出到端口 25 的每个连接(时间戳和客户端名称)。
我可以对此输出执行可靠的检查以识别 SMTP 滥用吗?
或者,有没有更好的方法来解决这个问题?