Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Inviare e-mail su evento firewall

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Inviare e-mail su evento firewall

Messaggioda weldox » mar 17 set 2019, 16:48

Ciao a tutti,

Mi trovo a dover fare i conti con qualche dispositivo, probabilmente infetto, che ogni tot tempo indeterminato emette spam dal nostro indirizzo IP statico.

A seguito di ciò finiamo in blacklist ed è un casino con l'invio delle email.

Ho creato allora delle regole nel firewall per individuare e bloccare tutto ciò.
Volevo però ricevere notifica tramite e-mail.

La domanda è:
Come posso fare per "triggerare" la presenza dei pacchetti nella mia regola del firewall ed avviare lo script che mi invia l'email?

Potete darmi una mano?
Grazie mille!
Mauri
weldox
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 54
Iscritto il: ven 24 feb 2017, 17:36
Uso routerOS dalla Versione: v6.x

Re: Inviare e-mail su evento firewall

Messaggioda abbio90 » mar 17 set 2019, 22:13

prova a specificare meglio che regola hai impostato per bloccare il traffico
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 517
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Inviare e-mail su evento firewall

Messaggioda weldox » mer 18 set 2019, 9:06

Ecco, queste sono le regole che ho aggiunto:
Codice: Seleziona tutto
add action=add-src-to-address-list address-list=SPAMLIST \
    address-list-timeout=1d chain=forward comment=\
    "Detect and add-list SMTP virus or spammers" connection-limit=30,32 \
    limit=50,5:packet log=yes log-prefix="SPAMMER: " protocol=tcp src-port=\
    25,465,587,2525,4065,25025

add action=drop chain=forward comment="Block Spammer or Infected Users" \
    protocol=tcp src-address-list=SPAMLIST src-port=\
    25,465,587,2525,4065,25025


dovrei intercettare tutti i pacchetti del traffico SMTP che eccedono i limiti, giusto?

Poi ho impostato lo script che segue:

Codice: Seleziona tutto
add dont-require-permissions=no name=Riporta-Spam owner=admin policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="# Script name: firmware-updater



########## Set variables

## Notification e-mail

:local emailEnabled true;

:local emailAddress "xxxx@xxx.xxx";

:local sendBackupToEmail true;




#Check proper email config

:if ($emailEnabled = true and ([:len $emailAddress] = 0 or [:len [/tool e-mail get address]] = 0 or [:len [/tool e-mail get from]] = 0)) do={
   :log warning ("Email notifications switched off, you need to check your e-mail configuration. Tools -> Email");
   
   :set emailEnabled false;
}   


#Send email

:if ($emailEnabled = true) do={
      /tool e-mail send to="$emailAddress" subject="Individuato Spammer o Dispositivo Infetto!" body="ATTENZIONE: E' stato individuato un dispositivo infetto da parte di RB1100AHx2! \r\nControlla i dati registrati sul Router!"; 
}

   ;   "


...ma non so come lanciarlo sull'intervento di una delle regole del firewall.
weldox
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 54
Iscritto il: ven 24 feb 2017, 17:36
Uso routerOS dalla Versione: v6.x

Re: Inviare e-mail su evento firewall

Messaggioda abbio90 » ven 20 set 2019, 21:43

guarda questo video

dovresti impostare il log per il add address list e poi seguendo il video fai in modo che ti mandi l'email solo per quello.
chiaramente devi prima configurare il tuo account di posta su Tool email
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 517
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Inviare e-mail su evento firewall

Messaggioda weldox » mar 24 set 2019, 8:41

abbio90 ha scritto:guarda questo video

dovresti impostare il log per il add address list e poi seguendo il video fai in modo che ti mandi l'email solo per quello.
chiaramente devi prima configurare il tuo account di posta su Tool email


Grazie per la risposta!

L'account di posta è configurato e testato.

Manca il link del video del quale mi dicevi!
weldox
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 54
Iscritto il: ven 24 feb 2017, 17:36
Uso routerOS dalla Versione: v6.x

Re: Inviare e-mail su evento firewall

Messaggioda abbio90 » gio 26 set 2019, 14:00

Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 517
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Inviare e-mail su evento firewall

Messaggioda weldox » ven 27 set 2019, 11:19

Grazie infinite!!

buona giornata!
weldox
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 54
Iscritto il: ven 24 feb 2017, 17:36
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 13 ospiti