Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

spamhaus.org e IP bloccato...

143 views
Skip to first unread message

Al3xI98O

unread,
Feb 15, 2011, 3:12:41 PM2/15/11
to
Ciao,
a tutti scusate l'OT ma potrebbe essere utile ad altri.

Per la seconda volta in 2 mesi a mia suocera è stato bloccato l'IP da
spamhaus... non so di preciso perchè dato che ha l'antivirus attivo e
aggiornato e le ho messo anche un anti-spyware. Inoltre scansionandolo
non trova nulla... avete idea del come risolverlo? Chi sentire, cosa
fare?


Grazie mille,
Al3x

Gabriele

unread,
Feb 15, 2011, 4:21:24 PM2/15/11
to
Al3xI98O ha scritto:

Puoi postare l'IP e l'errore?
In Spamhaus non si viene listati per sbaglio, quindi se va qui vedrai il motivo:
http://www.spamhaus.org/lookup.lasso

Per caso sul quel PC c'è qualcosa che vuole spedire e-mail senza passare dal
mail server di un ISP?

ciao
Gabriele

Al3xI98O

unread,
Feb 15, 2011, 4:54:16 PM2/15/11
to
On 15 Feb, 22:21, Gabriele <mj2...@mclink.it> wrote:
> Al3xI98O ha scritto:
>
> > Ciao,
> >   a tutti scusate l'OT ma potrebbe essere utile ad altri.
>
> > Per la seconda volta in 2 mesi a mia suocera è stato bloccato l'IP da
> > spamhaus... non so di preciso perchè dato che ha l'antivirus attivo e
> > aggiornato e le ho messo anche un anti-spyware. Inoltre scansionandolo
> > non trova nulla... avete idea del come risolverlo? Chi sentire, cosa
> > fare?
>
> Puoi postare l'IP e l'errore?
> In Spamhaus non si viene listati per sbaglio, quindi se va qui vedrai il motivo:http://www.spamhaus.org/lookup.lasso
Immagino...
Ecco cosa tornava mandando una mail:
553 Blocked by XBL http://www.spamhaus.org/query/bl?ip=93.145.179.252

> Per caso sul quel PC c'è qualcosa che vuole spedire e-mail senza passare dal
> mail server di un ISP?

Usano solo outlook che è configurato con l'autenticazione SMTP come
spamhaus stessa suggerisce e basta...

Al3x

Lorenzo Mainardi

unread,
Feb 15, 2011, 5:45:09 PM2/15/11
to
Il Tue, 15 Feb 2011 13:54:16 -0800, Al3xI98O scrisse:

> Usano solo outlook che è configurato con l'autenticazione SMTP come
> spamhaus stessa suggerisce e basta...

Blocca tutte le connessioni verso tutte le porte 25 che non siano quelle
da te autorizzate.
In passato è capitato anche a me: un piccola azienda (una 25ina di
postazioni) ogni poco finiva in blacklist e alla fine con un po' di
sbattimenti e un po' di WIreshark ho capito che c'era un PC infettato da
un worm che spediva spam à tout le monde.

--
"Never underestimate the bandwidth of a station wagon full of tapes
hurtling down the highway" - Andrew S. Tanenbaum
http://blog.mainardi.me
python -c "print 'bG9ybWF5bmFAZ21haWwuY29t'.decode('base64')"

Al3xI98O

unread,
Feb 16, 2011, 2:17:30 AM2/16/11
to
On 15 Feb, 23:45, Lorenzo Mainardi <lorma...@fuckingspammer.sp> wrote:
> Il Tue, 15 Feb 2011 13:54:16 -0800, Al3xI98O scrisse:
>
> > Usano solo outlook che è configurato con l'autenticazione SMTP come
> > spamhaus stessa suggerisce e basta...
>
> Blocca tutte le connessioni verso tutte le porte 25 che non siano quelle
> da te autorizzate.
Farò un controllo :-)

> In passato è capitato anche a me: un piccola azienda (una 25ina di
> postazioni) ogni poco finiva in blacklist e alla fine con un po' di
> sbattimenti e un po' di WIreshark ho capito che c'era un PC infettato da
> un worm che spediva spam à tout le monde.

E' quello che pensavo controllerò, per fortuna sono solo 2 pc a casa
loro :-)

Al3x

Gabriele

unread,
Feb 16, 2011, 4:17:10 AM2/16/11
to
Al3xI98O ha scritto:
[cut]

> Ecco cosa tornava mandando una mail:
> 553 Blocked by XBL http://www.spamhaus.org/query/bl?ip=93.145.179.252
>

XBL = infetto


> Usano solo outlook che è configurato con l'autenticazione SMTP come
> spamhaus stessa suggerisce e basta...

Allora qualcosa dalla rete manda(va) schifezze indesiderate.
Occhio che potrebbero anche avere rubato le credenziali di posta, se per
sfiga aveva un trojan con keylogger. Quindi dopo aver disinfettato il PC,
fai cambiare le pw.

Staccare l'adsl, scaricare da PC pulito il boot-cd di Avira e ripulire,
tanto per iniziare.
Buon lavoro :)

ciao
Gabriele

0 new messages