Nemesys - Bloqueo puerto 25

davecas
Yo probé el VDSL
Nemesys - Bloqueo puerto 25

Saludos a todos,

 

Tenemos una pequeña empresa con un Servidor con Linux i dos equipos clientes con Windows XP. Los clientes están protegidos con Mcafee Total Protection. Utilizamos nuestros equipos solamente por trabajo, (programa de gestión, correo electrónico...). En estos ordenadores no se entra en páginas web potencialmente peligrosas ni se realizan actividades conflictivas (descargas P2P...).

Ya hace meses que periódicamente Movistar nos bloquea el puerto 25, a pesar de que un muy buen antivirus como es el Mcafee Total Protection actualizado no detectaba ningún virus, troyano...

Nuestro servicio informático realizó la desinfección de malware por triplicado en los dos equipos... con el Spybot Search and Destroy, SuperAntispyware y MalwareBytes. A la semana Movistar nos volvió a bloquear el puerto 25.

Comentamos el tema de nuevo con el servicio informático, que no daba crédito. A pesar de todo, volvieron a pasar los tres programas antimalware, además de analizar los equipos con el escáner online de Norton. A la semana, nuevo bloqueo del puerto 25.

Por último hemos desinstalado el Mcafee Total Protection y instalamos una demo de 30 días del Kaspersky Pure con el que analizamos y eliminamos alguna cookie que nos marcaba como problemática. Al recibir el nuevo bloqueo del puerto 25 por parte de Movistar desinstalamos la demo del Kaspersky y instalamos la demo de 30 días del Bitdefender Total Protection que no encuentra nada y continua el problema.

Nuestro informático no se puede creer que después de todos los análisis realizados con los mejores antivirus y antimalware del mercado, en nuestras máquina pueda continuar existiendo la mas mínima infección.

Necesitamos el correo para trabajar, y no disponer de él nos supone un grave contratiempo, perdida de pedidos... además del gasto que ha implicado la limpieza de los equipos.

Alguien tiene alguna solución o se ha encontrado con un caso similar?. Me planteo muy seriamente cambiar la IP, ponerla dinámica o incluso cambiar de compañía ISP si fuera necesario, aunque me gustaría no tener que llegar a esta solución drástica. Necesito imperiosamente matar este tema.

(e-mail#N11-3612474-XXXXXXXXX-SPAM)-NOTIFICACION

 

Gracias de antemano, saludos.

Mensaje 1 de 35
9.595 Visitas
34 RESPUESTAS 34
Paloma-Movistar
Experto en Ciberfraude

 Buenos días davecas,

He editado tu post para ocultar el número de tu ADSL.

Al revisar tu línea hemos comprobado que desde el 29 de abril y hasta hoy mismo estamos recibiendo constantemente notificaciones de spam emitido desde tu conexión. A pesar de las medidas que habéis tomado el problema persiste y tendremos que volver a bloquear el puerto 25 si no se soluciona.

Si tienes conexión Wi-fi, debes asegurarte de que está protegida, alguien podría estar conectándose por esta vía.

Te recomendamos que analices todos tus equipos, incluso portátiles que podáis conectar a la red esporádicamente, con algún otro antivirus online.  Puedes encontrar herramientas de utilidad en esta página:

http://www.osi.es/recursos/utiles-gratuitos

Mientras tanto, puedes seguir enviando correo utilizando una de estas alternativas: 

        -Correo Outlook o similares                                                                                               

        -Todos los proporcionados por Movistar: movistar.es, telefonica.net, terra.es, infonegocio.com                                                                                                                 

       -Cualquier conexión realizada a través de SMTP seguro (distinto al 25).                                         

       -Cualquier tráfico webmail de cualquier proveedor de correo

Si necesitáis más pruebas del spam emitido para localizar el problema, podéis pedirlas en las direcciones que encontraréis más abajo.

Un saludo.


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 2 de 35
8.594 Visitas
davecas
Yo probé el VDSL

Buenos días Paloma,

 

Primeramente grácias por tu contestación. Respecto a lo que me comentas del Wifi, funciona correctamente con su encriptación. Incluso para mas seguridad configuramos el Router para que solamente las MAC de nuestros equipos pudieran salir a internet.

Respecto de las herramientas que recomiendas, ninguna le llega a la suela de los zapatos a los antivirus que ya hemos provado, y sobre lo que me dices de que puedo seguir mandando correo mediante Outlook eso no es cierto, ya que es el cliente de correo electrónico que utilizamos siempre y deja de funcionar cuando nos bloqueais el puerto 25.

¿Crees que solicitar una direccion IP nueva o incluso cambiar de I.S.P. nos solucionaria el problema?

 

Saludos y muchas gracias por tu atención.

Mensaje 3 de 35
8.591 Visitas
Paloma-Movistar
Experto en Ciberfraude

Hola davecas,

 

Si no puedes enviar con Outlook es porque lo tendrás configurado para que salga por el puerto 25, esto lo puedes cambiar.

Pero esta no es la cuestión, insistimos en que tienes un problema de seguridad en tus equipos o en otros equipos que, aunque no estén conectados de forma permanente a  tu red, se conecten a veces (algún portátil, etc).

El cambio de Ip o a otro ISP no sería una solución pues la infección debe estar en algún equipo.

 

Un saludo


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 4 de 35
8.587 Visitas
bernatvv
Más integrado que la RDSI

Lo que hace Movistar no es lógico ni razonable: el origen del bloqueo es que la IP que utilizamos está señalada en http://www.spamhaus.org o similar como fuente de spam. Si la mayoría de usuarios no tenemos IP fija (nos adjudican una cada vez que se enciende de nuevo el ruter), lo que realmente está bloqueado es un rango (parece ser que extenso) de  IPs de Movistar y no depende para nada del usuario. Haced la prueba: buscad la IP, por ejemplo en http://www.cual-es-mi-ip.net/, copiad la IP en http://www.spamhaus.org/lookup.lasso.  ¿Sorprendidos? Volved a probar: apagad el ruter durante un momento y lo volveis a encender. Probad nuevamente en spamhaus. .... Repetid hasta cansaros de ver que la IP que nos adjudica Movistar está en la "lista negra".

 

No os volváis locos, Movistar, simplemente carga el muerto, aleatoriamente, y llamar a Movistar o escribir a Nemesys es una pérdida de tiempo. Abrid la configuración del programa de correo y cambiad el puerto 25 por 587.

 

 

 

Etiquetas (1)
Mensaje 5 de 35
8.574 Visitas
bernatvv
Más integrado que la RDSI

Me han hecho perder media mañana con esta tontería del bloqueo del puerto 25 e, indignado, sigo dandole vueltas...

 

¿Conocéis a alguien a quien le hayan bloqueado el puerto y que no se haya registrado en movistar? ¿y a alguien que le hayan bloqueado teniendo contratado su "pack de mantenimiento informático"?

 

Al leer el mensaje ¿no os sueña a campaña publcitaria para que la gente compre su "pack con antivirus"?

 

Esto del bloqueo, ¿será un regalo "exclusivo" para usuarios registrados que no hayan contratado su pack informático?

 

No se... no salgo de mi asombro!!

Mensaje 6 de 35
8.567 Visitas
davecas
Yo probé el VDSL

Saludos,

 

Para mas INRI nuestra IP no aparece en SPAMHAUS ni en las otras listas negras que he comprobado. El tema ya me está volviendo loco.

Respecto del paquete de seguridad que vende Movistar son versiones más sencillas y limitadas de antivirus que ya he probado con sus versiones mas completas, (Mcafee, Kaspersky...). 4 anti-troyanos y anti-malware no encuentran ninguna infeccion.

Voy a buscar mi camisa de fuerza, saludos.

Mensaje 7 de 35
8.559 Visitas
bernatvv
Más integrado que la RDSI

¿Y si cambias el puerto de salida no te funciona? yo lo he hecho con el 587 y se ha desbloqueado ipso facto...

Mensaje 8 de 35
8.555 Visitas
davecas
Yo probé el VDSL

Hola bernatw,

 

El tema del cambio de puerto no me funciona. Cuando cambio el puerto dejo de poder enviar correos en Outlook. Si alguien tiene otra idea será bienvenida.

 

Grácias por el intento, saludos.

Mensaje 9 de 35
8.540 Visitas
bernatvv
Más integrado que la RDSI

Lo has cambiado en propiedades avanzadas del outlook?

Mensaje 10 de 35
8.534 Visitas
davecas
Yo probé el VDSL

Efectivamente, lo he cambiado en la propiedades avanzadas de la configuración de la cuenta en Outlook, y a partir de ahí me da error en el envío de mails.

Ahora mismo estoy pasando otros dos programas anti-troyanos y anti-malware, a ver si encuentran algo que se les pasó a los tres antivirus y cuatro anti-troyanos que ya habíamos pasado anteriormente.

 

Saludos y grácias por vuestra atención.

Mensaje 11 de 35
8.527 Visitas
sintfron
Entre al s.XXI con GPRS

Yo no quiero defender a Movistar pero a mi me sale esto:

 

IPs Bloqueadas.PNG

 

 

Mensaje 12 de 35
8.519 Visitas
sjlopezb
Yo probé el VDSL

fraarra escribió:

Yo no quiero defender a Movistar pero a mi me sale esto:

 

IPs Bloqueadas.PNG

 

 


No aparece nada, sólo da el enlace del gráfico, anda, que así lo vemos todos.

Slds...
Mensaje 13 de 35
8.517 Visitas
sintfron
Entre al s.XXI con GPRS

Es que esto de las imagenes es chungo. Tienen que aceptarmela. Os paso en enlace pues:

 

http://img155.imageshack.us/img155/6663/ipsbloqueadas.png

Mensaje 14 de 35
8.512 Visitas
sjlopezb
Yo probé el VDSL

Lo mismo que a ti, mis máquinas no están sujetas a SPAM externa. Así que,...me tengo que maravillar, ya que, como no me afecta, ni cuando fui admin de mi máquina...de hace tiempo teniendo a ciertos dominios estando desde el 2002 hasta el 2008...imaginate...¡y trabajando como un loco por funcionar todo!

Slds...
Mensaje 15 de 35
8.509 Visitas
Paloma-Movistar
Experto en Ciberfraude

Hola de nuevo davecas

El problema del bloqueo del puerto 25 es independiente de que tengas contratado o no algún paquete de seguridad.
Para cambiar el puerto de salida a otro distinto del 25 tienes que hablar con la empresa con la que tienes contratado el servicio de correo, ellos te dirán cómo hacerlo para poder utilizar el Outlook.
No sirve poner un puerto cualquiera, debe ser el mismo que usa tu proveedor de correo.

Tampoco tiene que ver con  ninguna lista negra, mucho menos de ip’s dinámicas puesto que la tuya es estática.
Para los que tienen IP dinámica, indicamos que la inclusión en una lista de IPs dinámicas  no es para bloquear el envío de correo mediante outlook ni webmail.
(ver política de uso pbl de spamhaus en  http://www.spamhaus.org/pbl/)

En todo caso sigues teniendo un problema de seguridad en tu red que deberías solucionar, te paso un enlace (http://ipremoval.sms.symantec.com/lookup/) donde puedes comprobar que tu Ip tiene una reputación negativa como consecuencia de ello.

Un saludo.


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 16 de 35
8.501 Visitas
davecas
Yo probé el VDSL

Hola Paloma y cia.

 

Estoy muy interesado en poder ver la información respecto a nuesta IP, pero al ejecutar el link aparece el mensaje:

The requested URL /lookup/) was not found on this server.

Te agradecería mucho que me pases el link correcto para poder ver que se comenta respecto a nuestra IP.

 

Muchas gracias, un saludo.

 

Mensaje 17 de 35
8.477 Visitas
Paloma-Movistar
Experto en Ciberfraude

Hola davecas,

Pues es verdad si pinchas los enlaces no entran, no me dí cuenta de que se quedaron los paréntesis dentro, puedes probar así:

http://www.spamhaus.org/pbl/

http://ipremoval.sms.symantec.com/lookup/

 

Si compruebas ahora tu Ip verás que ya no aparece aquí con mala reputación (el viernes 15 sí), sin embargo nosotros seguimos recibiendo notificaciones de spam generado en tus equipos, con lo que pensamos que el problema aún no está solucionado.

Como siempre si necesitas más pruebas para analizar tus equipos puedes pedirlas escribiendo a las direcciones que vienen en la firma.

Un saludo


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 18 de 35
8.470 Visitas
davecas
Yo probé el VDSL

Hola Paloma y cía.

 

Me resultaría de gran ayuda si me podéis confirmar que el envío de Spam ya no se ha producido más des de ayer a las 12:00 horas del mediodía. Lo pregunto porque a partir de ayer a esa hora apagamos el PC que creemos que nos causa el problema y el Spam debería haber parado de enviarse, sin embargo, hoy se nos ha vuelto a cerrar el puerto 25.

Si me confirmáis que no se ha mandado más Spam desde ayer a esa hora procederemos a formatear el equipo conflictivo, puesto que ninguna de las múltiples herramientas antivirus y antimalware que hemos probado ha sido capaz de solucionar el problema y ya no le veo ninguna otra solución posible que el formateo.

 

Espero vuestra respuesta, saludos.

Mensaje 19 de 35
8.445 Visitas
manolito74
Yo probé el VDSL

Hola:

 

Siento curiosidad por saber si finalmente solucinas el problema: espero que así sea.

 

Saludetes. 😉

 

Mensaje 20 de 35
8.440 Visitas
davecas
Yo probé el VDSL

Buenas tardes,

 

Estoy esperando la contestación de Paloma a la pregunta que le he hecho en el mensaje anterior. Segun lo que conteste formatearemos el equipo o no. Ya te iré contando manolito74.

 

Saludos.

Mensaje 21 de 35
8.433 Visitas
Thor.es
Yo probé el VDSL

Hola, es normal que te bloqueen el puerto 25 si estas utilizando cuentas de correo para mandar spam, tal y como movistar te ha indicado.

La mejor es solución es un formateo del pc, con ello no mandaras spam (inconscientemente) y te recomiendo el antivirus avast para los pc, es gratis y no decepciona.

Aun asi, si desvias tu ip mediante proxys y la ocultas mediante un VPN (de pago) no deberías tampoco tener problemas para que te lo bloqueen, puesto que tu ip no será reconocida.

Aun así, te recomiendo la primera opción ya que con la segunda probablemente sigas mandando spam y supongo y espero que esa no es su intención.

Un saludo.

----------------------------------------------------------------

Hay que reconocer quienes son los autenticos dueños de internet.
Mensaje 22 de 35
8.430 Visitas
davecas
Yo probé el VDSL

Gracias por la solución que me propones Thor.es, estoy de acuerdo en que llegados a este punto la mejor solución pasa por formatear el equipo. Sigo a la espera de la confirmación por parte de la gente de Nemesys de que des del pasado Martes al mediodía ya se ha dejado de mandar Spam, puesto que ese día a esa hora paramos el PC sospechoso y no lo hemos encendido todavía.

Si me lo confirman, formateamos la máquina y nos olvidamos del tema.

 

Saludos.

Mensaje 23 de 35
8.414 Visitas
Paloma-Movistar
Experto en Ciberfraude

Buenos días Davecas,

 

Aunque ha pasado poco tiempo para estar seguros, la última notificación que hemos recibido sobre spam desde tus equipos es del día 18. El día 19 se volvió a proceder al bloqueo del puerto 25 porque la emisión de spam continuaba, pero éste está abierto desde hace más de 24 horas y en este período no ha habido quejas.

Es posible que el equipo que tienes desconectado sea el responsable, pero como te digo es poco tiempo para poder asegurarlo.

 

Un saludo


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 24 de 35
8.406 Visitas
davecas
Yo probé el VDSL

Hola a todos,

 

Entre el pasado Jueves por la tarde y el Viernes por la mañana formateamos el equipo conflictivo que nos causaba los problemas de Spam. El mismo viernes Movistar nos mandaba de nuevo avisos de que se enviaba Spam desde nuestra línea.

LLega a un punto que uno ya no sabe qué mas hacer, incluso me entran dudas más que razonables de si realmente existe un problema. Incluso en el caso de que realmente exista el problema si es por culpa nuestra o si es por culpa de nuestro I.S.P.

Ya he perdido la cuenta de cuantos antivirus hemos pasado, lo mismo se puede decir de programas antitroyanos y antimalware. No contentos con todo esto formateamos el equipo, y el resultado es que seguimos con las mismas.

Si alguien tiene una idea brillante será muy bien recibida, a mi se me están terminando. Y también la paciencia.

 

Saludos.

Mensaje 25 de 35
8.376 Visitas