如何查找到局域网内是拿台PC在发垃圾邮件

来源:百度知道 编辑:UC知道 时间:2024/06/07 06:10:24
我被通知我局域网内有人在发垃圾邮件,可能是病毒。我该怎么样才能查出是哪台PC在发垃圾邮件,急求解决办法,高手帮忙啊!~~~
惭愧啊,我就是网管啊
查出来是web服务器让远程操作了
你们谁有好办法啊
服务器是LINUX的

用网络抓包工具试试看吧
工具下载:
http://www.jt138.cn/Soft/wbrj/587.html

本地 邮件收,发的端口默认为110,25

你可以针对源端口 25 进行局域网抓包 ,看看哪个ip一直在发邮件!!

(如有不妥,请大家多多补充)

(楼上的说 抓目的端口,这个不可取的,因为很多邮件服务器的收发端口是不断变动的)

找到他的IP地址就行了!

用sniffer工具!可以抓取内网所有数据,也可以设置只抓取到某个目的端口的数据,比如邮件,用到的肯定是25端口在发送邮件,你抓到目的端口25的所有数据,抓个1天把,然后看源IP那块是个IP出现次数最多
这样就可以找到IP地址了!

这种问题犯不着自己去解决,直接找网管,他们干什么吃去了,光拿公司钱不干活啊。而且,网管查比你自己查方便多了。局域网内乱发邮件,多半是中毒了,叫他们杀毒吧。