странное открытие 25-го порта
Добрый день. Столкнулся с такой проблемой. Пару дней назад мне от провадера пришло письмо о том, что с нашего айпи идет спам по 25-му порту и они нам закрывают 25-й порт, что для мне есть не хорошо. Хотел узнать что за зараза принимает соединение на 25-й порт, TCPVIEW и прочий софт постоянно молчал про 25-й порт, решил установить юниксовый firewall и натравить логировать 25-й порты, firewall успешно справлялся со своей задачей, каждую ночь происходила активность по 25-му порту, при чем с удаленного узла на мой узел, но при этом, не одна программа которая смотрит за активными соединениями процесса не зафиксировала ничего что связано с 25-й портом. Более подробное изучение проблемы стало извесно, что если делать telnet localhost 25 с локальной машины, ничего не происходит, якобы порт закрыт и все хорошо, так было сделано telnet 193.108.хх.хх(внейшний интрефейс) 25 с локальной машины, сказало что подключиться не может, но, при попытке подключение на этот же 193.108.хх.хх уже с другой тачки, которая находиться на другом конце города, соединение удачно прошло, но при этом не один софт не отразил этот процесс который принял этот порт. Думал, ладно, может телнет ушел слишком быстро по тайм ауту, настроил на удаленном компе почтовый клиент и прописал смтп 193.108.хх.хх и соответсвенно порт 25, начал отрпавлть письмо, почтовик сказал, что сессия поключена, пытаемся отправить и в это время смотрю в netstat и другой софт и удивляюсь, что там нету ни одного подключения по 25-у порту, хотя firewall успешно пишет логи что идет активность по 25-му порту. Помогите разбраться!
файлы логов прилагаются.
PS процессы и модули которые надо ip_fw.sys - юниксовы firewall
cmdow.exe - скрывает запуск батников