Foro

Avatar de Paloma-Movistar
Paloma-Movistar
Experto en Ciberfraude
28-10-2010

A VUELTAS CON EL PUERTO 25

¿Por qué me han bloqueado?

A Centro Némesys llegan las notificaciones sobre abusos en Internet.

Cuando la dirección IP responsable del abuso es propiedad de Movistar, Centro Némesys se pondrá en contacto con el usuario de dicha IP en el momento del incidente para comunicárselo.

Si el volumen de spam que está provocando es muy alto, el sistema Antispam de Movistar bloqueará el puerto 25 para ese acceso.

 

 Y, ¿por qué el puerto 25?

El puerto 25 se bloquea porque es el más utilizado por los distribuidores de virus y troyanos para realizar su actividad.

En esta situación no podremos enviar correo a través del puerto SMTP, pero sí podremos hacerlo utilizando una de estas alternativas:

*Correo Outlook o similares

*Todos los proporcionados por Movistar: movistar.es, telefonica.net, terra.es, infonegocio.com

*Cualquier conexión realizada a través de SMTP seguro (distinto al 25).

*Cualquier tráfico webmail de cualquier proveedor de correo

 

¿Qué hago?

Lo habitual es que un tercero haya aprovechado algún  "agujero de seguridad" para realizar estos envíos, pero como somos responsables de nuestros equipos informáticos, así como de una correcta configuración de los mismos, es muy importante:

1- que identifiquemos la causa que ha llevado a generar el spam o el ataque indicado, y solucionarla. De nada sirve solicitar la apertura del Puerto 25, si seguimos enviando spam, porque nos lo volverán a bloquear.

2- que analicemos nuestros equipos y servidores en busca de virus. Sería conveniente, además del antivirus actualizado del que se disponga, analizar los equipos con algún tipo de antivirus online y eliminar a conciencia cualquier amenaza que pudiera haber.

 

Hecho esto podemos solicitar el desbloqueo del puerto 25.

 

 ¿Cómo?

-Llamando al teléfono de Asistencia Técnica 1002  (con atención  24 horas  todos los días ) que normalmente puede rehabilitar el puerto 25, si no es un caso muy reincidente

- escribiendo a Centro Némesys   (nemesys@telefonica.es o abuse@movistar.es ) para que podamos enviaros información sobre las incidencias que hemos recibido, ya que os puede ser de utilidad para solucionar el problema.

 

Un saludo

128 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de dlnogales
    dlnogales
    Yo probé el VDSL
    23-10-2010

    Buenas tardes.

    Recibimos ayer un mensaje de nemesys con el encabezado del asunto. Tenemos un servidor de Exchange y desde ayer a las 13h el puerto 25 bloqueado. En principio hemos realizado los cambios necesarios en el servidor de Exchange para que no se envien correos no deseados desde nuestra IP y contestamos a nemesys@telefonica.es ayer a las 15:45h pero ni hemos obtenido respuesta ni tenemos el puerto 25 abierto de nuevo por lo que no tenemos operativo el correo corporativo desde hace más de 1 día. Rogamos respuesta y la apertura del puerto con la mayor brevedad posible.

    Muchas gracias. Saludos

     

  • Avatar de Nacho-Movistar
    Nacho-Movistar
    Antiguo Moderador
    21-10-2010

    Hola Henky,

     

    En centro Nemesys cuando se corta el puerto 25 es para evitar el envío de correo masivo a otros usuarios debido a algún tipo de malware. No obstante, esto no impide que puedas seguir enviando correos a través de cuentas @telefonica.net,  @terra.es, @infonegocio.com, webmail o cuentas de cualquier proveedor de correo si utiliza puerto SMTP seguro (ej: gmail, yahoo, ...). Por otro lado, ya te han remitido en la serie N10-3108994 las pruebas que solicitas, por ello, una vez que soluciones el problema de malware, puedes solicitar el desbloqueo del puerto 25.

     

    Saludos

  • Avatar de Henky
    Henky
    Más integrado que la RDSI
    20-10-2010

    Yo acabo de recibir esto:

     

     

    Estimado cliente:
    
    Desde Centro Némesys le informamos de que estamos recibiendo quejas de
    otros ususarios comunicándonos la recepción de correos no deseados,
    procedentes de su línea de acceso a Internet con número xXxXxXxXx.
    
    Por este motivo, como medida de protección, hemos procedido a bloquear el
    puerto SMTP (25) de envío de correo electrónico.
    
    

     

     

    El correo es cuanto menos escueto y carente de informacion. Si me estan acusando de spamm (ya sea voluntario o involuntario) envíen más información del spamm para que pueda investigar por mi cuenta, sin tener que instalar, y con perdón de la palabra, [¿#":(@!!!!BRRR] de terceros, porqué tanto los antivirus como los malwares no son mas que eso, [¿#":(@!!!!BRRR].

     

    A mi diganme de que equipo/correo procede el spamm, y yo averiguaré que es lo que pasa, si es que en realidad pasa algo. Pero cerrar el puerto 25 sin previo aviso es demasiado radical.

     

    Además les recuerdo que falsificar el remitente de un correo es excesivamente fácil.

     

    Así que vuelvo a insistir, necesito mas datos que no un simple "alguien se ha quejado" y "te cerramos el puerto 25 porque nos da la gana". Ya he respondido al correo, pidiendo mas datos, pero sentía la necesidad formal de protestar por declararme culpable directamente sin darme tiempo a defender mi inocencia.

  • Avatar de cfox
    cfox
    Yo probé el VDSL
    17-10-2010

    Buenas noches Julia-Movistar:

     

    Seria bueno que si a un cliente le cortáis el puerto 25 y le envías un e-mail o correo, avisándole de que su ordenador esta  enviando spam constantemente ( que su ordenador es un zombi), no solo le aconsejarais que analice un su ordenador con un antivirus, yo sin ser un experto, ni dedicándome a ello, se que hay herramientas especificas para intentar eliminar este tipo de problemas, ya que un antivirus la mayoría de las veces no sirve para nada y muchos usuarios se volverán locos analizando su pc sin encontrar ninguna solución.

     

    Y como en algunos casos ni dichas herramientas especificas son capaces de solucionar el problema, lo mejor es formatear el pc, es lo unico que te garantiza estar limpio.

     

    En este foro intentan ayudar con herramientas especificas para cada tipo de problema de malware.

    http://bit.ly/rkoTZ

     

    Saludos

  • Avatar de Julia-Movistar
    Julia-Movistar
    Experto en Ciberfraude
    14-10-2010

    Hola maripuri62,

    cuando en Némesys cortamos el puerto 25 es porque hemos detectado que desde él se están enviando una gran cantidad de mensajes de correo y, al menos algunos de ellos, han sido catalogados como spam. Al cortar el puerto 25 el envío masivo desaparece.

     

    Seguramente se debe a que algún  "malware" ha  infectado tu equipo y está emitiendo spam sin que tú lo sepas. Por ello te recomendamos que lo busques y lo elimines con algún antivirus online o con el tuyo actualizado con las últimas versiones y firmas. Puedes consultar esta página:

     

    http://www.osi.es/recursos/utiles-gratuitos

     

    Si quieres puedes contarnos qué ha detectado el antivirus.

     

    También podemos enviarte alguno de los correos spam que hemos detectado para que puedas identificar mejor el problema y solucionarlo, pero debes  escribir a  nemesys@telefonica.es , indicando el número de referencia que aparece en la carta que has recibido,

     

    saludos.

  • Avatar de maripuri62
    maripuri62
    Más integrado que la RDSI
    13-10-2010

    Me ha llegado una notificación de spam y de bloqueo del puerto 25, no entiendo qué es lo que pudo haber sucedido, yo soy una persona adulta y no envío virus, ni mensajes indebidos, etc... Ahora mismo ya tengo solucionado el problema, gracias a la atención del servicio técnico de telefónica, pero me gustaría que, en mi caso, me dijesen cuál ha sido el problema para así yo poder tomar las medidas oportunas y que no se vuelva a dar éste caso.  Agradeciendo de antemano su atención, reciban un cordial saludo.

  • Avatar de Marga-Movistar
    Marga-Movistar
    Experto en Ciberfraude
    05-10-2010

    Hola mct:

    Envíanos la referencia de Nemesys ( N10-XXXXXXX ) y así podremos consultar la incidencia. Si vas a enviarnos datos privados, por favor hazlo a través de un mensaje privado. Gracias

  • Avatar de mct
    mct
    Más integrado que la RDSI
    05-10-2010

    Buenas, soy el administrador de sistemas de una empresa.. y este tema ya me está mosqueando bastante.

     

    He capado la red de la empresa, para que solo salgan por el puerto 25 los correos, que se dirigen al servidor de la empresa.

    Esto  lo he probado y funciona, ya que no podemos enviar por ejemplo ni a gmail, ni a hotmail etc...

     

    He comprobado las máquinas una a una, los registros del firewall uno a uno....

    Y nadie usa el puerto 25 para otra cosa que enviar correos a través del servidor de mi empresa.

     

    A parte por si lasmoscas, el servidor de correo, está configurado para que no se puedan enviar mas de 10 emails por minuto y ordenador...

     

    Y aun así.... nemesys me bloqueó ayer o esta mañana el puerto 25.

    Cuando todas las máquinas estaban apagadas, ya que a partir de las 19:00 no hay nadie en la empresa y todos los pcs, salvo 3 servidores se apagan automáticamente..

     

    Hoy me han vuelto a desbloquear el puerto 25... me gustaría ver los logs de nemesys, de ayer para ver si realmente seguimos enviando correos, porque la lógica me dice que a través del puerto 25 nadie puede enviar nada... Ya no se que pensar... me volveré loco seguramente :smileymad: