Перейти к содержанию

Блокировка соединений pop3 и smtp


Рекомендуемые сообщения

Здравствуйте

 

В сети на рабочих станция установлен "Антивирус Касперского 6.0.4.1424 порядка 200 лицензий", обновление сигнатур антивирусных баз каждый час.

Запущены компоненты: Файловый антивирус, Веб антивирус, Почтовый антивирус, Антишпион, КОнтроль доступа

Периодически на рабочих станциях почтовые клиент, the bat (3 и 4 версии), не может соединиться с сервером при отправке и получении писем.

Команда telnet <почтовыйсервер> 25 или telnet <почтовыйсервер> 110 также не проходят.

Ситуация носит не масштабный характер, в день 1-2 обращения пользователя. Данное явление происходит на разных машинах.

 

Как решается:

1. перезагрузка антивируса (Выход/Запуск) - соединение с почтовыми серверами восстанавливается

2. в половине случаев перезагрузка антивируса не помогает, только полная перезагрузка рабочей станции.

 

Причем, если выгрузить антивирус почтовый клиент функционирует на прием/отправку, запустить антивирус - связь с почтовым сервером рубится.

Отключение отдельных компонент не влияет возможность подключения почтового клиента.

Значение этих пунктов The bat -> Система -> Защита от вирусов -> проверять входящую/исходящую почту на вирусы не влияет на проблему.

 

Ознакомился с этой веткой Блокировка POP/SMTP-протоколов при работе с электронной почтой, ComboFix обнаруживает что-то

Попытался перенести на свою ситуацию, не помогло.

 

Посоветуйте пожалуйста, в каком направлении вести поиск решения моей проблемы с блокировкой соединений.

Ссылка на комментарий
Поделиться на другие сайты

Скажите

* рабочие станции работают без перезагрузки/выключения на ночь?

* интернет трафик достаточно большой?

* как организован доступ в интернет

 

У меня есть подозрение, что я встречался с этой проблемой

Я опишу что было у меня

 

Симптомы теже самые

Возникает примерно в 1-4 дня (без перезагрузки ОС)

Но если отключить веб-антивирус то комп может работать неделями

Ссылка на комментарий
Поделиться на другие сайты

Скажите

* рабочие станции работают без перезагрузки/выключения на ночь?

* интернет трафик достаточно большой?

* как организован доступ в интернет

 

У меня есть подозрение, что я встречался с этой проблемой

Я опишу что было у меня

 

Симптомы теже самые

Возникает примерно в 1-4 дня (без перезагрузки ОС)

Но если отключить веб-антивирус то комп может работать неделями

 

*рабочие станции работают в дневном режиме, т е утром включаются, вечером отключаются

*интернет канал очень емкий, в штатном режиме порядка 30-50% загрузка

*через ISA2004

 

Отключение веб компоненты антивируса не помогает, к томуж очень стремно без него, т к ежечасно ктото из пользователей нарывается на чтото гадкое в сети.

Ссылка на комментарий
Поделиться на другие сайты

Отключение веб компоненты антивируса не помогает

При возникновении проблемы - не помогает, а в качестве превентивной меры идет на ура

 

к томуж очень стремно без него, т к ежечасно ктото из пользователей нарывается на чтото гадкое в сети.

А поставить антивирус на ИСА?

Ссылка на комментарий
Поделиться на другие сайты

При возникновении проблемы - не помогает, а в качестве превентивной меры идет на ура

 

 

А поставить антивирус на ИСА?

 

Насчет антивируса на ISA сейчас в разработке, это отдельная статья бюджета :), благодарю за совет.

 

Но тему не закрываю, может.... а вдруг еще будут варианты решения :D

Ссылка на комментарий
Поделиться на другие сайты

Но ведь исходя из механики веб-экрана антивируса должы ведь быть причины для блокировки этих портов 25 и 110.

К томуже в журналах/логах не упоминается о причинном воздействии антивируса на эти порты.

Ссылка на комментарий
Поделиться на другие сайты

К томуже в журналах/логах не упоминается о причинном воздействии антивируса на эти порты.

Найдено было методом „научного тыка” :)

 

Но ведь исходя из механики веб-экрана антивируса должы ведь быть причины для блокировки этих портов 25 и 110.

ХЗ, гипотез я могу накидать много :D

 

ЗЫ. Кстати на КЕС8 эту ошибку мне не удалось поймать

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Big_Jamal
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • Andrei93
      От Andrei93
      Здравствуйте. По какой-то причине Яндекс браузер блокируется Kasperskiy Security для Windows Server: 11.0.1.897. Определил отключением службы KAVFS.
      В событиях windows - Kasperskiy event log и Kasperskiy Security ни каких событий нет.
       
      Со стороны сервера отчет показывает, что ни каких проблем нет.
       
      Как понять, в чем проблема ? Как устранить ? Если решается только путем исключения, можете ли Вы подсказать как это сделать ?
       
    • Denis K
      От Denis K
      Здравствуйте,скачал обход дискорда поймал майнер,вирус.Компьютер стал тормозить,касперский выдал нахождение в google updater exe,при попытки лечений,выдало три ошибки и после пк вылетел с синим экраном.так же я не знаю но в диспетчере появился или был powershell exe.Прошу помочь и разобратся.При попытки лечения трижды с тремя ошибками синий экран во время лечения.
      CollectionLog-2024.12.23-01.02.zip
    • LoWiX
      От LoWiX
      Здравствуйте, недавно установил обход блокировки системы и после этого при незначительном простое ПК нагружается на сотку видеокарта, процессор. Прикрепляю логи ниже. Буду признателен если поможете.CollectionLog-2024.12.22-15.08.zip
×
×
  • Создать...