No paran

31/01/2005 - 13:51 por JVGG | Informe spam
No paro de recibir este tipo de mensajes en mi buzón
que me avisa de alertas en el ISA
ISA Server name: COBFIREW

ISA Server detected an all port scan attack from Internet Protocol (IP)
address 194.81.251.137.

For more information about this event, see ISA Server Help.

xxxxxxxxxxxxxxxxxxx

ISA Server name: COBFIREW

ISA Server detected an all port scan attack from Internet Protocol (IP)
address 140.118.1.110.

For more information about this event, see ISA Server Help.

¿que puedo hacer?

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
31/01/2005 - 15:39 | Informe spam
Mira un post de hace unos dias, el 27-01-2005.
Si las alertas son costantes desde una determinada IP, intenta investigar
mas a fondo, pero en principio, yo no le daria mucha importancia. Quizas
seria buena idea configurar las alertas para que se disparen ante un numero
mayor de eventos

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
No paro de recibir este tipo de mensajes en mi buzón
que me avisa de alertas en el ISA
ISA Server name: COBFIREW

ISA Server detected an all port scan attack from Internet Protocol (IP)
address 194.81.251.137.

For more information about this event, see ISA Server Help.

xxxxxxxxxxxxxxxxxxx

ISA Server name: COBFIREW

ISA Server detected an all port scan attack from Internet Protocol (IP)
address 140.118.1.110.

For more information about this event, see ISA Server Help.

¿que puedo hacer?


Respuesta Responder a este mensaje
#2 JVGG
31/01/2005 - 16:34 | Informe spam
200 alertas en dos horas es para alarmarse???... , pero siempre son
diferentes de todas formas que lo que no me pase a mi no lo entiendo.
Tengo una conexión de banda ancha con retevisión, desde hace tres días no me
asignan la Ip y no puedo salir a internet por esa conexión, que justamente
es la que los DNS tienen configurada para que me entre el correo (tres días
sin correo entrantes, estoy arto del Retevisión, son una autentica m...), y
aún y así me salen todas esas alertas, ¿como puede ser? si no hay conexión,
no hay ip externa del router... además son siempre ips distintas,,, ¿pueden
ser mails que quieren entrar y no pueden?, pero ¿cómo pueden llegar al
router sin la IP?... ufff, estoy estresao.
"Ivan [MS MVP]" escribió en el mensaje
news:
Mira un post de hace unos dias, el 27-01-2005.
Si las alertas son costantes desde una determinada IP, intenta investigar
mas a fondo, pero en principio, yo no le daria mucha importancia. Quizas
seria buena idea configurar las alertas para que se disparen ante un


numero
mayor de eventos

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
> No paro de recibir este tipo de mensajes en mi buzón
> que me avisa de alertas en el ISA
> ISA Server name: COBFIREW
>
> ISA Server detected an all port scan attack from Internet Protocol (IP)
> address 194.81.251.137.
>
> For more information about this event, see ISA Server Help.
>
> xxxxxxxxxxxxxxxxxxx
>
> ISA Server name: COBFIREW
>
> ISA Server detected an all port scan attack from Internet Protocol (IP)
> address 140.118.1.110.
>
> For more information about this event, see ISA Server Help.
>
> ¿que puedo hacer?
>
>


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
31/01/2005 - 16:57 | Informe spam
Ya se que es una pregunta tonta, pero. un ipconfig te dice que no hay IP
asignada ? quizas tienes problemas de conectividad con esa linea y quizas,
si usas IP dinamica, el ISA no la pueda renovar, pero es posible que tenga
IP asignada.
No des mucha importancia a los escaneos de puertos, hombre... no quiero
decir ninguna, si no en su justa medida, son el pan nuestro de cada dia.
De todas formas, una linea con problemas es mas propensa a que ISA detecte
ciertas conexiones como port scans ya que algun router intermedio se puede
estar "tragando" un monton de paquetes, estar sobrecargado o funcionando
incorrectamente y los paquetes que llegan lo hacen cuando realmente han
espirado en transito.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:%
200 alertas en dos horas es para alarmarse???... , pero siempre son
diferentes de todas formas que lo que no me pase a mi no lo entiendo.
Tengo una conexión de banda ancha con retevisión, desde hace tres días no
me
asignan la Ip y no puedo salir a internet por esa conexión, que justamente
es la que los DNS tienen configurada para que me entre el correo (tres
días
sin correo entrantes, estoy arto del Retevisión, son una autentica m...),
y
aún y así me salen todas esas alertas, ¿como puede ser? si no hay
conexión,
no hay ip externa del router... además son siempre ips distintas,,,
¿pueden
ser mails que quieren entrar y no pueden?, pero ¿cómo pueden llegar al
router sin la IP?... ufff, estoy estresao.
"Ivan [MS MVP]" escribió en el mensaje
news:
Mira un post de hace unos dias, el 27-01-2005.
Si las alertas son costantes desde una determinada IP, intenta investigar
mas a fondo, pero en principio, yo no le daria mucha importancia. Quizas
seria buena idea configurar las alertas para que se disparen ante un


numero
mayor de eventos

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
> No paro de recibir este tipo de mensajes en mi buzón
> que me avisa de alertas en el ISA
> ISA Server name: COBFIREW
>
> ISA Server detected an all port scan attack from Internet Protocol (IP)
> address 194.81.251.137.
>
> For more information about this event, see ISA Server Help.
>
> xxxxxxxxxxxxxxxxxxx
>
> ISA Server name: COBFIREW
>
> ISA Server detected an all port scan attack from Internet Protocol (IP)
> address 140.118.1.110.
>
> For more information about this event, see ISA Server Help.
>
> ¿que puedo hacer?
>
>






Respuesta Responder a este mensaje
#4 JVGG
31/01/2005 - 17:32 | Informe spam
De la Ip que te hablo es la externa del router, la interna es la 10.0.0.20 y
la externa del isa la 10.0.0.10,,, y la interna es la 192.168.25.x...
La Ip es estática pero me asigna Retevisión al loguearme (siempre la
misma)...
¿Me he explicado mejor?
"Ivan [MS MVP]" escribió en el mensaje
news:
Ya se que es una pregunta tonta, pero. un ipconfig te dice que no hay


IP
asignada ? quizas tienes problemas de conectividad con esa linea y quizas,
si usas IP dinamica, el ISA no la pueda renovar, pero es posible que tenga
IP asignada.
No des mucha importancia a los escaneos de puertos, hombre... no quiero
decir ninguna, si no en su justa medida, son el pan nuestro de cada


dia.
De todas formas, una linea con problemas es mas propensa a que ISA detecte
ciertas conexiones como port scans ya que algun router intermedio se


puede
estar "tragando" un monton de paquetes, estar sobrecargado o funcionando
incorrectamente y los paquetes que llegan lo hacen cuando realmente han
espirado en transito.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:%
> 200 alertas en dos horas es para alarmarse???... , pero siempre son
> diferentes de todas formas que lo que no me pase a mi no lo


entiendo.
> Tengo una conexión de banda ancha con retevisión, desde hace tres días


no
> me
> asignan la Ip y no puedo salir a internet por esa conexión, que


justamente
> es la que los DNS tienen configurada para que me entre el correo (tres
> días
> sin correo entrantes, estoy arto del Retevisión, son una autentica


m...),
> y
> aún y así me salen todas esas alertas, ¿como puede ser? si no hay
> conexión,
> no hay ip externa del router... además son siempre ips distintas,,,
> ¿pueden
> ser mails que quieren entrar y no pueden?, pero ¿cómo pueden llegar al
> router sin la IP?... ufff, estoy estresao.
> "Ivan [MS MVP]" escribió en el mensaje
> news:
>> Mira un post de hace unos dias, el 27-01-2005.
>> Si las alertas son costantes desde una determinada IP, intenta


investigar
>> mas a fondo, pero en principio, yo no le daria mucha importancia.


Quizas
>> seria buena idea configurar las alertas para que se disparen ante un
> numero
>> mayor de eventos
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "JVGG" escribió en el mensaje
>> news:
>> > No paro de recibir este tipo de mensajes en mi buzón
>> > que me avisa de alertas en el ISA
>> > ISA Server name: COBFIREW
>> >
>> > ISA Server detected an all port scan attack from Internet Protocol


(IP)
>> > address 194.81.251.137.
>> >
>> > For more information about this event, see ISA Server Help.
>> >
>> > xxxxxxxxxxxxxxxxxxx
>> >
>> > ISA Server name: COBFIREW
>> >
>> > ISA Server detected an all port scan attack from Internet Protocol


(IP)
>> > address 140.118.1.110.
>> >
>> > For more information about this event, see ISA Server Help.
>> >
>> > ¿que puedo hacer?
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
01/02/2005 - 09:22 | Informe spam
Pues ISA no se inventa esas IPs, luego el router mal o bien, esta
funcionando. Por arte de magia esas peticiones no pueden llegar al ISA

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
De la Ip que te hablo es la externa del router, la interna es la 10.0.0.20
y
la externa del isa la 10.0.0.10,,, y la interna es la 192.168.25.x...
La Ip es estática pero me asigna Retevisión al loguearme (siempre la
misma)...
¿Me he explicado mejor?
"Ivan [MS MVP]" escribió en el mensaje
news:
Ya se que es una pregunta tonta, pero. un ipconfig te dice que no hay


IP
asignada ? quizas tienes problemas de conectividad con esa linea y
quizas,
si usas IP dinamica, el ISA no la pueda renovar, pero es posible que
tenga
IP asignada.
No des mucha importancia a los escaneos de puertos, hombre... no quiero
decir ninguna, si no en su justa medida, son el pan nuestro de cada


dia.
De todas formas, una linea con problemas es mas propensa a que ISA
detecte
ciertas conexiones como port scans ya que algun router intermedio se


puede
estar "tragando" un monton de paquetes, estar sobrecargado o funcionando
incorrectamente y los paquetes que llegan lo hacen cuando realmente han
espirado en transito.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:%
> 200 alertas en dos horas es para alarmarse???... , pero siempre son
> diferentes de todas formas que lo que no me pase a mi no lo


entiendo.
> Tengo una conexión de banda ancha con retevisión, desde hace tres días


no
> me
> asignan la Ip y no puedo salir a internet por esa conexión, que


justamente
> es la que los DNS tienen configurada para que me entre el correo (tres
> días
> sin correo entrantes, estoy arto del Retevisión, son una autentica


m...),
> y
> aún y así me salen todas esas alertas, ¿como puede ser? si no hay
> conexión,
> no hay ip externa del router... además son siempre ips distintas,,,
> ¿pueden
> ser mails que quieren entrar y no pueden?, pero ¿cómo pueden llegar al
> router sin la IP?... ufff, estoy estresao.
> "Ivan [MS MVP]" escribió en el mensaje
> news:
>> Mira un post de hace unos dias, el 27-01-2005.
>> Si las alertas son costantes desde una determinada IP, intenta


investigar
>> mas a fondo, pero en principio, yo no le daria mucha importancia.


Quizas
>> seria buena idea configurar las alertas para que se disparen ante un
> numero
>> mayor de eventos
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "JVGG" escribió en el mensaje
>> news:
>> > No paro de recibir este tipo de mensajes en mi buzón
>> > que me avisa de alertas en el ISA
>> > ISA Server name: COBFIREW
>> >
>> > ISA Server detected an all port scan attack from Internet Protocol


(IP)
>> > address 194.81.251.137.
>> >
>> > For more information about this event, see ISA Server Help.
>> >
>> > xxxxxxxxxxxxxxxxxxx
>> >
>> > ISA Server name: COBFIREW
>> >
>> > ISA Server detected an all port scan attack from Internet Protocol


(IP)
>> > address 140.118.1.110.
>> >
>> > For more information about this event, see ISA Server Help.
>> >
>> > ¿que puedo hacer?
>> >
>> >
>>
>>
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida