Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

Mails extraños

Estas en el tema de Mails extraños en el foro de Administración de redes corporativas en Foros del Web. Buenas a todos/as, me sucede una cosa muy extraña (o tal vez no), la cuestiónes que me llegan mails a mi correo digamos [email protected] , ...
  #1 (permalink)  
Antiguo 30/09/2005, 02:13
Avatar de Jose_minglein2  
Fecha de Ingreso: noviembre-2004
Mensajes: 2.344
Antigüedad: 19 años, 5 meses
Puntos: 8
Mails extraños

Buenas a todos/as,

me sucede una cosa muy extraña (o tal vez no), la cuestiónes que me llegan mails a mi correo digamos [email protected], desde:

[email protected]
[email protected]
...

con adjuntos en .zip digamos sospechosos, informandome que si no se que de mi cuenta que el archivo adjunto, que tal, me explico?

Pues la cuestión es que yo soy el administrador del servidor, del dominio y de las cuentas de mail, y ni existen esas direcciones, ni son enviadas desde mi ip (me llegan desde 80.59.197.59 entre otras).

La cuestión es que además de evitar que me entren a mi (con un antispam), me gustaría saber como evitar que utilicen mi dominio para tal fin (propagación de virus, supongo, puesto que nunca he abierto los zip). ¿Podría hacer esto?
  #2 (permalink)  
Antiguo 30/09/2005, 10:43
Usuario no validado
 
Fecha de Ingreso: febrero-2005
Ubicación: Barcelon
Mensajes: 351
Antigüedad: 19 años, 3 meses
Puntos: 1
Esto en principio lo utilizan los spamers en servidores que no tienen seguridad smtp, para eso activa la opción de autentificación smtp, ya que sino cualquiera del exterior que conozca esa debilidad de tu servidor puede mandar correos falsificando la dirección.

Si activas esto recuerda también activarlo en las cuentas del outlook o el programa cliente que utilices para recibir el correo.
  #3 (permalink)  
Antiguo 02/10/2005, 23:41
Avatar de Jose_minglein2  
Fecha de Ingreso: noviembre-2004
Mensajes: 2.344
Antigüedad: 19 años, 5 meses
Puntos: 8
La autentificación la tengo activada, por eso me parece todavía más extraño, además como dije los mails no vienen de mi IP, si no de otras desconocidas. Lo único que utilizan es mi dominio.
  #4 (permalink)  
Antiguo 03/10/2005, 05:28
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 8 meses
Puntos: 10
Hola,

Más que utilizar tu dominio, insertan la cabezera que dice que el mail procede de ese dominio.
No estoy muy puesto en esto pero creo que no se puede evitar...

Saludos.
  #5 (permalink)  
Antiguo 03/10/2005, 09:23
Avatar de cgs
cgs
 
Fecha de Ingreso: febrero-2004
Ubicación: En algún impreciso lugar de Argentina
Mensajes: 96
Antigüedad: 20 años, 2 meses
Puntos: 0
Problema bastante común

En algunos casos no son spammers, sino virus que se autoenvían desde tu computadora hacia otros servidores de correo. Ha pasado en mi trabajo, y luego de una completa limpieza se encontró un virus en c:\windows\system.
Los adjuntos que se envían tbn contienen el virus, bajo la forma de un archivo zip con password, un .scr o un .exe.
Los que he encontrado fueron devueltos por los servidores por contener virus o por no existir la cuenta destino.
Solución posible: limpieza exhaustiva de virus y de spyware, seguro algun archivo sospechoso vas a encontrar. Suerte.
__________________
(_.·-¦-»çg§«-¦-·._)
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe porqué. Anónimo
  #6 (permalink)  
Antiguo 03/10/2005, 12:48
 
Fecha de Ingreso: septiembre-2005
Mensajes: 10
Antigüedad: 18 años, 7 meses
Puntos: 0
Sonrisa Es algo que se puede mitigar pero...

Lamentablemente estas en el mundo del correo basura no se puede evitar y si a esto le agregas los virus del tipo que se envian se envian asi mismos como archivos anexos tomando una de las direcciones de correo de una pc que ya sido infectada .El funcionamiento es de este modo utiliza su propia maquina SMTP para distribuirse. El correo puede llegar en cualesquier idioma y tendra como terminacion el nombre de tu Site por ejemplo:[email protected],administrator@tudo minio.com, [email protected] y otros
La cuestion es que utilizando tanto las autentificaciones de SMTP,antivirus que verifique los contenidos de los correos recibidos y un Antispam mitigas dichos problemas lamentablemente estas en una batalla que parece perdida todos los dias sale o un virus nuevo o un nuevo correo basura y estos se aprovechan de las vulnerabilidades encontradas en tu Server.
Actualiza tu server y tus definiciones de Antivirus y si tienes un Antispam que este al corriente tambien
  #7 (permalink)  
Antiguo 04/10/2005, 11:58
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 8 meses
Puntos: 10
Hola,

No hace falta que el correo se envíde desde dominio.com para que aparezca como @dominio.com, sólo hace falta que el SMTP en cuestión deje la cabecera FROM que tu le indiques.

Saludos.
  #8 (permalink)  
Antiguo 05/10/2005, 00:52
Avatar de Jose_minglein2  
Fecha de Ingreso: noviembre-2004
Mensajes: 2.344
Antigüedad: 19 años, 5 meses
Puntos: 8
A mi lo que me preocupa, es que en vez de a mi, le lleguen dichos correos a mis clientes, conocidos ..., y por desconocimiento u otras razones abrán los mismos y se vean gravemente afectados.
  #9 (permalink)  
Antiguo 17/10/2005, 08:56
Avatar de Jose_minglein2  
Fecha de Ingreso: noviembre-2004
Mensajes: 2.344
Antigüedad: 19 años, 5 meses
Puntos: 8
Una cosa, alguien ha visto esto?

http://spf.pobox.com/wizard.html?mydomain=&x=24&y=7

¿Sabe como va?¿Podrá ser la solución que busco?Es que me estoy rallando con el inglés, si alguien le echa un vistazo. Las líneas que dice de añadir, son para hacerlo en mi named.conf???


Muchas gracias.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:19.