BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fijo

Spam,R,Te cortamos el servicio, y mas cosas raras.

PerfumeCasino

Hi
Hoy y ayer a la tarde, me llamo la gente de R con la siguiente demanda.Supuestamente, dicen, ke yo, estoy enviando mucho (pero mucho) Spam atraves de mi ordenador, posiblemente a causa d un virus o ke se yo.Dicen ke proviene de mi IP, y ke estoy perjudicando y enviando spam a otros usuarios de R.Si no lo soluciono rapido,me cortan el servicio.
La verdad,eske no entiendo un carajo de nada.Revise todo y no tengo ningun supuesto virus y por supuesto yo no hago Spam.

No se ke onda, pero estoy flipando.No kiere tner ke formatear o algo asi.Asi ke digamne ke mierda les pasa a los pelotudos de R ke encima me amenazan.

Gracias a toute.
Salut

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
Mamadoo

Lo ideal es que te instales un buen antivirus y un buen firewall y que éste, esté bien configurado y frecuentemente actualizados.
Suerte

Nemigo

Hola,
los de R son así. Si hacen un concurso de tontos quedarían los segundos de tontos que son no serían capaces de ganar ni eso :-D

Si el problema no es tuyo. Y no tiene por que serlo. Por cierto, en el contrato pone que el responsable de la seguridad de la linea es el usuario. Si te entra un virus te borra todo y pierdes hasta la disquetera a ellos les importa un pimiento. Entonces por qué te llaman por un problema que podrías tener tú y que ellos por contrato se desentienden? :-P Son buuuuuuuuurros :-o

Si ves que todo está correcto. LLama, díselo, envíales un correo y diles que.... ¡dios, casi lo escribo! :-?
Pues eso diles que está todo correcto y si ellos piensan que no que te envíen a alguien a mirarlo (pagando R, claro) y que venga a la hora que a ti te conviene (que sea fuera de horario laboral, que le paguen horas extras al que manden y tenlo en tu casa un par de horas por lo menos que paguen más) :-D

saludos

🗨️ 6
tesnico

Pero como la IP es dinámica, si lo meten en una lista de SPAM, y te la asignan a ti. A quien le reclamas que no puedas enviar un mensaje?.

🗨️ 5
Nemigo

Hola,
haber se nos centramos. Se pode mandar correo ten un contrato de empresa. Como R ten 50 mil máis :-P Se non é cliente de R, non o poden meter en lista negra algunha. Meterían en todo caso ó elemento que enviou o correo, ou non? :-o

Por certo, o servicio se non fose polos rácanos de R sería en aberto. Non con portos pechados 8-)

Se non che vai a IP chamas a R (eles anúnciano así) e que che den outra IP ou pagas por unha IP capada. Boeno, que xa pagas por unha conexión sen fuelle :-?

Por certo, porque carallo están tan preocupados por que os metan en listas negras de span e non se preocupan polos que escanean IP, eu podo facilitar un bo feixe de iese con IP sen problema ;-) :-) 8-)

saúdos

🗨️ 4
Lofter

En fin...

P.D. "Meterían en todo caso ó elemento que enviou o correo, ou non?" Pues no, porq la ip d la q queda constancia es la d la ultima maquina por la q pasó (la suya), ademas el equipo infectado recibe a quien tiene q mandar los correos asi q para todos los efectos el es quien los envía (muchas listas negras se basan n ips, no n direcciones)

🗨️ 3
Nemigo
Nemigo
🗨️ 2
Lofter
Lofter
🗨️ 1
Nemigo
Nemigo
BocaDePez

Verás, muchos servidores de SMTP (de envío de correo, para entendernos) tienen por defecto activado el relying de correo, i.e., permiten que terceras personas envíen correo desde tu equipo, por lo que puede que algún spammer de mierda te esté usando para mandar basura a otros usuarios de R.
Aún aí, el puerto de envío de correo está capado, por lo que si estás mandando correo desde tu PC será porque eres una empresa, por lo que es muy posible lo que comento, dado que tu servidor puede tener tranquilamente el SMTP abierto. Con configurar el programa de una forma más segura ya no tendrás problemas (por cierto, de ser ese el caso, lo de R tendrían toda la razón del mundo para darte un toque, pero no deberían amenazar, sino advertir, para que sepas que hay un problema).

🗨️ 10
PerfumeCasino

Gracias por responder.
Estube investigando un poco, y mande un Netstat y ete aki, ke me salieron varias conexiones SMTP.
Pero sigo sin entender, ya ke, como decia el amigo, tenemos blokeado el puerto akel.

sale esto:
C:\>netstat

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP eva-02:1948 vanguard.adnc.com:smtp FIN_WAIT_2
TCP eva-02:2147 baym-sb51.msgr.hotmail.com:1863 ESTABLISHED
TCP eva-02:2174 mx.videotron.ca:smtp TIME_WAIT
TCP eva-02:2209 62.211.72.33:smtp TIME_WAIT
TCP eva-02:2268 royston.mail.uk.easynet.net:smtp ESTABLISHED
TCP eva-02:2270 mc5.law1.hotmail.com:smtp TIME_WAIT
TCP eva-02:2276 mc10.bay6.hotmail.com:smtp ESTABLISHED
TCP eva-02:2278 mc5.law1.hotmail.com:smtp TIME_WAIT
TCP eva-02:2279 62.211.72.33:smtp ESTABLISHED
TCP eva-02:2288 mc5.law1.hotmail.com:smtp TIME_WAIT
TCP eva-02:2315 smtp.wp.pl:smtp ESTABLISHED
TCP eva-02:2317 ckmsi1.att.com:smtp ESTABLISHED
TCP eva-02:2324 mc10.bay6.hotmail.com:smtp ESTABLISHED
TCP eva-02:2328 216.207.176.4:smtp ESTABLISHED
TCP eva-02:2329 mc5.law1.hotmail.com:smtp ESTABLISHED
TCP eva-02:2334 193.138.92.130:smtp ESTABLISHED
TCP eva-02:2337 193.138.92.129:smtp ESTABLISHED
TCP eva-02:2338 mc10.bay6.hotmail.com:smtp ESTABLISHED
TCP eva-02:2346 smtp7.libero.it:smtp ESTABLISHED
TCP eva-02:2347 dgesmtp02.wcom.com:smtp ESTABLISHED
TCP eva-02:2351 mta-v21.level3.mail.yahoo.com:smtp ESTABLISHED
TCP eva-02:2357 151.8.177.143:smtp ESTABLISHED
TCP eva-02:2361 smtp.wp.pl:smtp ESTABLISHED
TCP eva-02:2368 punt-3.mail.demon.net:smtp ESTABLISHED
TCP eva-02:2369 int-200-49-210-200.movi.com.ar:smtp ESTABLISHED

TCP eva-02:2370 xl.mx.aol.com:smtp CLOSE_WAIT
TCP eva-02:2372 rly-xa02.mx.aol.com:smtp CLOSE_WAIT
TCP eva-02:2374 mxpool01.netaddress.usa.net:smtp CLOSE_WAIT
TCP eva-02:2375 mx.mrf.mail.rcn.net:smtp ESTABLISHED
TCP eva-02:2376 mail.iavbbs.com:smtp ESTABLISHED
TCP eva-02:2377 nvca-216-194-195-2.nvca.com:smtp SYN_SENT
TCP eva-02:2378 xi.mx.aol.com:smtp ESTABLISHED
TCP eva-02:3473 baym-cs30.msgr.hotmail.com:1863 ESTABLISHED
TCP eva-02:3500 a217-71-98-80.deploy.akamaitechnologies.com:http

....y sigue...pero hasta ahi son los smtp.Eva-02 es el nombre de mi computer.

en fin.............gracias de nuevo

🗨️ 9
Lofter

Estas seguro q no estas infectado? porq a simple vista menos la conexion a hotmail por el 1863 q es el messenger tu maquina se esta poniendo las botas colgandose d servidores d correo remotos.

Ademas los puertos usados n tu maquina son casi correlativos, y los remotos siempre el 25 (smtp) con lo q efectivamente tu maquina envia spam... :( (bueno, spam no se, pero correo como un cabrito, si)

Si no tienes cortafuegos instala uno y si lo tienes configuralo bien porq esta vez los d R tienen razon...

🗨️ 6
tesnico

... de que no está infectado?

Yo veo una cosa así, y tiro del enchufe a saco. XD

Nemigo

Hola,
hombre mira quien viene a casa.
El de la flor petroleada. Este fue el que uno le recriminó el tono de sus post y va el presunto colaborador y responde que él es así y que no estaba cabreado pero que se puede cabrear en cualquier momento :-D

Como vemos su colaboración es sin lugar a dudas imprescindible (para él) que si pero no. Bueno que es así, joer que lo mires.
Que use cortafuegos, le dices? Pero si tú tienes posteado que no es necesario cortafuegos. Que con el de XP vas que te matas, tú claro.

Por cierto los de R NO tienen razón. No pueden cortar el servicio por mandar correo :-|

saludos

🗨️ 4
Lofter
Lofter
🗨️ 3
Nemigo
Nemigo
🗨️ 2
Lofter
Lofter
🗨️ 1
Nemigo
Nemigo
BocaDePez

Ahora que has visto que están usando tu PC como servidor de correo, ¿no crees que R tiene razón para cortarte el servicio?

No son tan tontos, tienen que proteger al resto de los clientes para que no entren en listas negras, ¿no te parece?

🗨️ 1
BocaDePez

(link roto)

por si ese es tu problema...

M1Gu2L

Pasa un buen antivirus actualizado a tu sistema, si no encuentras nada pasa la utilidad que apareció hace poco para ver si estás infectado con el virus Sobig-F. Y si tampoco funciona esto, guarda todo lo que te interese, ya sea en cd's o en particiones, formatea e instala de nuevo tu sistema. Si usas XP, una de dos:
- Configura bien su firewall y déjalo activado (que a pesar de las tonterías que se leen en este hilo, es el MEJOR que hay, de hecho no se le ha encontrado ni una vulnerabilidad desde que salió el XP, cosa que otros no pueden decir...)
- Si ni te gusta el firewall de Windows, instala uno de terceros, como ZoneAlarm Pro o Black Ice.

Con esto último aplicado ya no deberías tener problema alguno. Si quieres más seguridad, por lo que has leído de la IP, desconecta el módem durante una noche, y cuando lo vuelvas a enchufar deberías tener una IP nueva. SalU2.

PD: los pelotudos de R tienen toda la razón del mundo. No son tan tontos como otros creen, los cuales se dedican a llenar foros de mierda.

🗨️ 1
PerfumeCasino

hoy me cortaron el servicio por 30minutos.Cuando volvio (ahora) parece ser ke tengo la IP limpia y no hay ningun SMTP, luego de hacer un netstat.
La IP sigue siendo la misma.
Al final ni formatie, ni escanie, ni nada.

Eso.chaux, gracias a todas.