- notageek.it di Mirko Iodice - http://www.notageek.it -
Multi DNSBL Check & Notify – Ita
Posted By Mirko On 12 agosto 2010 @ 22:12 In Progetti,Scripts | No Comments
Multi DNSBL Check & Notify vi permetterà di interrogare una numerosa selezione di DNS-based blackhole list al fine di scoprire se all'interno di esse siano presenti gli indirizzi IP pubblici della connessione oppure del server di posta elettronica aziendale.
Benché normalmente questa attività di ricerca venga svolta soltanto per la risoluzione di eventuali problemi legati alla spedizione della posta elettronica aziendale, i risultati forniti dalle DNSBL, se osservati da un altro punto di vista, possono essere utilizzati anche al fine di rilevare la presenza di malware all'interno della rete LAN.
A tale scopo Multi DNSBL Check & Notify mette a disposizione una funzione di notifica e-mail, pianificando l'esecuzione periodica e automatica dello script potrete infatti ricevere un avviso via e-mail qualora gli indirizzi IP da voi prescelti dovessero essere individuati all'interno di una o più liste di blocco.
La caratteristica appena descritta, che ad una prima riflessione potrebbe apparire piuttosto superflua, può diventare in realtà molto utile se pensate che il fatto di essere presenti all'interno di una block list normalmente costituisce un campanello di allarme piuttosto indicativo: spesso si tratta di un sintomo riconducibile alle attività svolte da Worm e Bot C&C che sfruttano il protocollo SMTP per diffondersi automaticamente e spedire spam.
Uno dei vostri indirizzi IP è contenuto in una DNSBL? Scopritene il motivo collegandovi al sito della lista ed utilizzando il codice di risposta fornito da Multi DNSBL Check & Notify, se la motivazione fosse correlata ad una forte attività di spamming proveniente dalla vostra rete allora potrebbe essere giunto il momento di fare un controllo approfondito di tutto il traffico in uscita dalla LAN.
Lo script è di tipo WSF quindi va eseguito con il motore "cscript.exe", è necessario fornire i parametri di esecuzione attraverso il prompt dei comandi.
Per l'help digitare: cscript multi_dnsbl_check_notify.wsf /?
Sintassi completa: cscript multi_dnsbl_check_notify.wsf IPAddress [/mailto:value] [/mailfrom:value] [/mailserver:value] [/mailport:value] [/mailauth:value] [/mailssl] [/mailforce] [/log] [/version]
cscript multi_dnsbl_check_notify.wsf 193.45.123.67
cscript multi_dnsbl_check_notify.wsf 193.45.123.67,193.45.123.68,193.45.123.69 /log
cscript multi_dnsbl_check_notify.wsf 193.45.123.67 /mailto:mirko@notageek.it /mailfrom:dnsbl_check@notageek.it
cscript multi_dnsbl_check_notify.wsf 193.45.123.67 /mailto:mirko@notageek.it /mailfrom:dnsbl_check@notageek.it /mailserver:192.168.0.200 /mailauth:utente,password
cscript multi_dnsbl_check_notify.wsf 193.45.123.67 /mailto:mirko@notageek.it /mailfrom:dnsbl_check@notageek.it /mailforce
Article printed from notageek.it di Mirko Iodice: http://www.notageek.it
URL to article: http://www.notageek.it/multi-dnsbl-check-and-notify-script-ita.html
URLs in this post:
[1] Image: http://www.notageek.it/wp-content/images/mixed/multi_dnsbl_check_notify.png
[2] multi_dnsbl_check_notify.zip: http://www.notageek.it/wp-content/files/multi_dnsbl_check_notify.zip
Click here to print.
Copyright © 2009 notageek.it. All rights reserved.