• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse

    Intentos acceso al ordenador.

    Programado Fijo Cerrado Movido
    Software
    6
    17
    1.7k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • L
      latecas
      Última edición por

      Que no, que no. Que lo de svchost está controlado.
      La pregunta es por qué desde esa IP (bellsouth) hay intentos de acceso al pc, independientemente del proceso que utilice para quere entar.
      P.D. Mis DNS son de terra.

      1 Respuesta Última respuesta Responder Citar 0
      • packosoftP
        packosoft Admin honoris causa
        Última edición por

        dime que ips son las que te salen

        salu2
        Packo

        1 Respuesta Última respuesta Responder Citar 0
        • L
          latecas
          Última edición por

          Son varias y diversas, pero TODAS corresponden a BellSouth.net inc , empresa que creo que se dedica a dar servicios en Internet. (al menos eso es lo que dice el VR a realizar un trace de las IP bloqueadas por Kerio).
          Lo que no entiendo es por que TODAS provienen de esa empresa.

          1 Respuesta Última respuesta Responder Citar 0
          • packosoftP
            packosoft Admin honoris causa
            Última edición por

            dime una de ellas para hacer una prueba.

            Salu2
            Packo

            1 Respuesta Última respuesta Responder Citar 0
            • L
              latecas
              Última edición por

              Este es el último mensaje del Kerio

              IP 67.34.223.146

              Someone from adsl-34-223-146.bct.bellsouth.net [67.34.223.146], port 2515 wants to send UDP datagram to port 135 owned by 'Generic Host Process for Win32 Services' on your computer

              Así, todos los días varios mensajes con IP distintas, pero de la red de bellsouth.😕

              1 Respuesta Última respuesta Responder Citar 0
              • anibalA
                anibal
                Última edición por

                A mi me paso igual hace un tiempo con otro asi, le hize una regla con el kerio y me olvide.
                A esto, por desgracia ahi que acostumbrarse, es lo ke ahi:nono:

                Un saludo, :rolleyes:

                1 Respuesta Última respuesta Responder Citar 0
                • geezup_2000G
                  geezup_2000
                  Última edición por

                  Son varias y diversas, pero TODAS corresponden a BellSouth.net inc , empresa que creo que se dedica a dar servicios en Internet. (al menos eso es lo que dice el VR a realizar un trace de las IP bloqueadas por Kerio).

                  Hmmm… porque no te entran desde ahí, sino que posiblemente alguien está usando un proxy situado en esa empresa ? Juraría haber visto proxies anónimos de la bellsouth... posiblemente alguien te esté ahciendo un esaneo de puertos o algo .... siempre es UDP y port 135 ? O cambia ?

                  1 Respuesta Última respuesta Responder Citar 0
                  • L
                    latecas
                    Última edición por

                    Siempre es UDP y port 135. ¿por qué?
                    Si, ya me imaginé esa posibilidad del proxy. Lo que ocurre es que ¿no sería siempre la misma IP?

                    Te hago un copypaste de 3 mensajes de alerta del kerio:

                    Someone from adsl-34-223-146.bct.bellsouth.net [67.34.223.146], port 2515 wants to send UDP datagram to port 135 owned by 'Generic Host Process for Win32 Services' on your computer

                    Someone from adsl-35-0-243.bct.bellsouth.net [67.35.0.243], port 3965 wants to send UDP datagram to port 135 owned by 'Generic Host Process for Win32 Services' on your computer

                    Someone from adsl-153-73-86.bct.bellsouth.net [68.153.73.86], port 50469 wants to send UDP datagram to port 135 owned by 'Generic Host Process for Win32 Services' on your computer

                    1 Respuesta Última respuesta Responder Citar 0
                    • PamplaxP
                      Pamplax
                      Última edición por

                      Sino recuerdo mal,el puerto 135 era usado por el netbios,que es un agujero de seguridad del que muchos listillos se aprovechan,asi que seguramente te estaran escaneando el puerto para ver si lo tienes abierto o no.

                      1 Respuesta Última respuesta Responder Citar 0
                      • L
                        latecas
                        Última edición por

                        Bueno, solucionado el problema.
                        Plampax, efectivamente el 135 es usado por Netbios, y este protocolo es el usado por los tan de moda mensajes emergentes que en forma de spam se envian a través del mensajero del windows. Eso de "Messenger Service: Has ganado un premio…" o similiar. Así que esos eran los intentos de acceso al pc. (o al menos algunos de ellos.:sisi:

                        Aquí más información http://www.hispasec.com/unaaldia/1587

                        PD. Mi duda ahora está en el router, ya que creía que tenía filtrado todo tráfico Netbios entrante internet-red y veo que no es así, cosa que no entiendo ya que está activo el propio filtro que el 3com 812 trae especifico para ello.😕

                        1 Respuesta Última respuesta Responder Citar 0
                        • 1 / 1
                        • First post
                          Last post

                        Foreros conectados [Conectados hoy]

                        2 usuarios activos (1 miembros e 1 invitados).
                        febesin, pAtO, cobito

                        Estadísticas de Hardlimit

                        Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                        Somos un total de 34.7k miembros registrados.
                        ssaybb ha sido nuestro último fichaje.