skorzo, perdon mi ignorancia, pero que es todo esto?? quien se supone que nos espia?? a ti te han conseguido espiar?? Bueno. me podias explicar un poco todo esto por favor.
Gracias.
EDITO
o si no podias dar alguna web que hable sobre ello?? gracias
Marcox, para verlo puedes usar un Firewall. El que usa Skorzo (creo) es el Kerio, al menos yo lo tengo y es calcado, solo que yo lo tengo en inglés. Por cierto Skorzo. ¿de donde has bajado el parche en castellano? ¿es para la 2.1.5 o la 2.1.4? es que yo he visto el de la .4 pero lo he probado en el .5 y no iba.
¿Cómo sabes que te están espiando y que no se están conectando simplemente?¿Son ips conocidas? Y que has echo ¿chapar el puerto ? (o sea olvidarte del emule?)
¿Son muchas preguntas?¿O sigo haciendo más?¿Eh?
Venga habla tío, que nos tienes en vilo.
Un saludo
Ya supongo que habiais oido que las redes emule estaban siendo "espiadas" de algun modo.
Lo que os he puesto se resume en que varias Ips estan haciendo escaneos a mi IP sobre el puerto del emule, para ver si lo tengo abierto....osea, para saber si uso emule.
Cuando he abierto el emule, esos scaneos han detectado que el emule estaba abierto y han intentado establecer algun tipo de conexion, que no tengo claro de que tipo sera, pero lo ha intentado.
De todo este lio se deriva el uso del Peerguardian y del bloqueo de IPs que traen las ultimas versiones del emule, que supongo que bloquean las conexiones de una seria de ips y rangos de ip a los puertos del emule, por lo general el 4662.
¿ que pasa si cambiamos todos ese puerto y accedemos por otro cualquiera?
Escrito originalmente por musikal Marcox, para verlo puedes usar un Firewall. El que usa Skorzo (creo) es el Kerio, al menos yo lo tengo y es calcado, solo que yo lo tengo en inglés. Por cierto Skorzo. ¿de donde has bajado el parche en castellano? ¿es para la 2.1.5 o la 2.1.4? es que yo he visto el de la .4 pero lo he probado en el .5 y no iba. ¿Cómo sabes que te están espiando y que no se están conectando simplemente?¿Son ips conocidas? Y que has echo ¿chapar el puerto ? (o sea olvidarte del emule?) ¿Son muchas preguntas?¿O sigo haciendo más?¿Eh? Venga habla tío, que nos tienes en vilo. Un saludo
Vamos a responder.
Uso el Outpost Firewall, que viene en castellano, y para mi es con diferencia el mejor.
Decir si me espian o se estan conectando....tengo el emule cerrado e intenta hacer scan de puertos cada 3 minutos a mi puerto 4662, yo creo que eso es hasta denunciable.
Son ips que pertenecen, todas ellas, a las ips o rangos de ips identificadas por el peer guardian como "habitualeS" en estas practicas de scan de puertos P2P.
POdeis activar la proteccion del emule para cortar acceso a las ips que le digais...pero yo lo tengo puesto y el primero en saltarme ha sido el firewall. No se, quiza si le digo al firewall "adelante", el emule las bloqee, pero lo dudo.
COn lo cual, dejar de usar el emule...pero parece exagerado.
Quiza baste con cortar el acceso de esas ips al emule desde el firewall, aunque estoy aun probando porque no quiero cortar el paso a todas.
En windows no se como se hara, tambien se puede probar a tracear la IP a ver a donde llega. El VisualRoute esta muy chulo para esas cosas, queda como en las peliculas
El whois te da cierta informacion sobre que hay tras esa IP. No te van a decir el nombre y apellidos de nadie pero quiza se pueda sacar algo "curioso" o "revelador"
IP numero 1: inetnum: 213.98.0.0 - 213.98.180.255 netname: RIMA descr: Telefonica De Espana SAU (NCC#2000108569) descr: Red de servicios IP descr: Spain country: ES admin-c: LJP5-RIPE tech-c: FLT14-RIPE rev-srv: scmrro3.nombres.ttd.es rev-srv: scmrro4.nombres.ttd.es rev-srv: ns.ripe.net status: ASSIGNED PA remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** notify: adminis.ripe@telefonica.es mnt-by: MAINT-AS3352 changed: adminis.ripe@telefonica.es 20001124 changed: adminis.ripe@telefonica.es 20020530 source: RIPE
person: L Jimenez address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN phone: +34 91 5846497 fax-no: +34 91 5842650 e-mail: adminis.ripe@telefonica.es nic-hdl: LJP5-RIPE remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** notify: ah@telefonica.es changed: adminis.ripe@telefonica.es 20020530 source: RIPE
person: Francisco Lorenzo de Tuero address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN phone: +34 91 5194446 fax-no: +34 91 5846936 remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** e-mail: tecnic.ripe@telefonica.es nic-hdl: FLT14-RIPE notify: ah@telefonica.es changed: ah@telefonica.es 20020225 changed: adminis.ripe@telefonica.es 20020530 source: RIPE
IP numero 2: inetnum: 213.97.0.0 - 213.97.255.255 netname: RIMA descr: Telefonica De Espana SAU (NCC#2000013794) descr: Red de servicios IP descr: Spain country: ES admin-c: LJP5-RIPE tech-c: FLT14-RIPE rev-srv: scmrro3.nombres.ttd.es rev-srv: scmrro4.nombres.ttd.es rev-srv: ns.ripe.net status: ASSIGNED PA remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** notify: adminis.ripe@telefonica.es mnt-by: MAINT-AS3352 changed: adminis.ripe@telefonica.es 20000302 changed: adminis.ripe@telefonica.es 20020530 changed: administracion.ripe@telefonica-data.com 20030121 source: RIPE
person: L Jimenez address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN phone: +34 91 5846497 fax-no: +34 91 5842650 e-mail: adminis.ripe@telefonica.es nic-hdl: LJP5-RIPE remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** notify: ah@telefonica.es changed: adminis.ripe@telefonica.es 20020530 source: RIPE
person: Francisco Lorenzo de Tuero address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN phone: +34 91 5194446 fax-no: +34 91 5846936 remarks: *************************************************** remarks: For ABUSE/SPAM/INTRUSION issues remarks: PLEASE CONTACT THROUGH LINK remarks: http://www.telefonicaonline.com/nemesys/ remarks: or send mail to nemesys@telefonica.es remarks: any mail to adminis.ripe@telefonica.es will be ignored remarks: *************************************************** e-mail: tecnic.ripe@telefonica.es nic-hdl: FLT14-RIPE notify: ah@telefonica.es changed: ah@telefonica.es 20020225 changed: adminis.ripe@telefonica.es 20020530 source: RIPE
Son practicamente iguales, contrasto las otras despues y si veo algo interesante os aviso, pero creo que sera practicamente lo mismo
Y ahora va la insistente, que es la mas curiosa
inetnum: 80.128.0.0 - 80.146.159.255 netname: DTAG-DIAL16 descr: Deutsche Telekom AG country: DE admin-c: DTIP tech-c: DTST status: ASSIGNED PA remarks: ************************************************************ remarks: * ABUSE CONTACT: abuse@t-ipnet.de IN CASE OF HACK ATTACKS, * remarks: * ILLEGAL ACTIVITY, VIOLATION, SCANS, PROBES, SPAM, ETC. * remarks: ************************************************************ mnt-by: DTAG-NIC changed: ripe.dtip@telekom.de 20010807 changed: ripe.dtip@telekom.de 20030211 source: RIPE
route: 80.128.0.0/11 descr: Deutsche Telekom AG, Internet service provider origin: AS3320 mnt-by: DTAG-RR changed: bp@nic.dtag.de 20010807 source: RIPE
No seais alarmistas, que eso no quiere decir nada.
Aunque no tengas corriendo el emule/xmule/edonkey/etc o lo que sea, al apagarlo no has avisado a los miles de clientes restantes, de que no vas a aceptar más peticiones, por lo tanto ellos seguirán pidiendo/enviando, hasta que se den cuenta de que ya no respondes a las mismas.
Aparte, los clientes como el emule, tienen una 'memoria' (los famosos créditos), en los que busca en las últimas direcciones IP que se conectó, para no tener que volver a consultar a los servers
Saludos
PD: Por cierto, menos las de Alemania, las demás son whois de ADSL de telefónica, seguramente otros emules, sin más.
Pues yo lo que interpreto es que son ADLS normales y corrientes, no como la de A3TV que pasaron antes en un vinculo . Con estas IP poco se puede hacer, y posiblemente sea lo que dice Churly
De todas formas nunca esta de mas comprobar si nos la estan clavando o no . La idea de cambiar de puerto es buena, pienso hacerlo ya no porque ahora pase nada (que parece ser que no pasa nada), sino porque ¿quien nos dice a nosotros que la semana que viene no empiezan a espiar?
Juer me voy un momento y me llenaís 3 páginas. Al final tenía yo razón ¿Pero que conseguimos cambiandonos todos de puerto? Escanearían ese otro y estaríamos igual... ¿O se trata de que os cambiéis vosotros y a los demás no den po´l ojal?
¿es simplemente por no usar el que tiene la mayoría de la gente?
Por cierto Skorzo, se me había pasado. ¿Puedes decir que ventajas tiene el Outpost Firewall respecto a los demás (principalmente frente al Kerio, que es el que uso )
Un saludo
Escrito originalmente por Churly No seais alarmistas, que eso no quiere decir nada.
Aunque no tengas corriendo el emule/xmule/edonkey/etc o lo que sea, al apagarlo no has avisado a los miles de clientes restantes, de que no vas a aceptar más peticiones, por lo tanto ellos seguirán pidiendo/enviando, hasta que se den cuenta de que ya no respondes a las mismas.
Aparte, los clientes como el emule, tienen una 'memoria' (los famosos créditos), en los que busca en las últimas direcciones IP que se conectó, para no tener que volver a consultar a los servers
Según esto, cuando a mí me salta mi cortafuegos cien veces al día contándome que están intentando entrar en mi sistema, ¿no son más que usuarios corrientes como yo, y no personas malignas que intentan romperme el ordenador? Y yo que me sentía víctima de los ataques de villanos...
Escrito originalmente por musikal Por cierto Skorzo, se me había pasado. ¿Puedes decir que ventajas tiene el Outpost Firewall respecto a los demás (principalmente frente al Kerio, que es el que uso ) Un saludo
Escrito originalmente por LadyStarlight Según esto, cuando a mí me salta mi cortafuegos cien veces al día contándome que están intentando entrar en mi sistema, ¿no son más que usuarios corrientes como yo, y no personas malignas que intentan romperme el ordenador? Y yo que me sentía víctima de los ataques de villanos...
Desactiva las alertas, ya que es una tontería
Aparte de lo que dije más arriba, tu mismo ISP puede lanzar pruebas cada poco para ver si sigues online.
Por favor, antes de volver a pulsar el botón de alerta roja, verificad que la información que dáis es real como para dar la alarma.
Nadie se ponga paranoico que bastantes preocupaciones tenemos ya de por sí.