SPAM, bloqueo de correo y carta de Nemesys |
|
escrito por Jaume Quer
|
|
20-10-2008 |
Recientemente algunos clientes nos han contactado por problemas con el envío de mails. Parece que pueden recibir pero al enviar sale un mensaje estilo "Se contacto con el servidor pero no se recibe respuesta, compruebe el servidor, puerto....". Pues bien, el problema es el siguiente: el proveedor de acceso a Internet (p.e. Telefónica) ha cortado el puerto 25 de nuestra ADSL que es el destinado al envío de mail. Es bastante probable incluso que poco antes hayamos recibido una carta de un tal centro Nemesys de telefónica.
El problema puede ser debido a 2 motivos:
1.- Tenemos un Troyano, virus o similar que utiliza nuestro outlook o configuración de correo para mandar Spam sin que lo sepamos. Esto ha puesto en alerta al Centro Nemesys y este, previo aviso poco creible y fehaciente - ¿correo ordinario? -, nos ha bloqueado el puerto de envío de emails para que no sigamos 2.- Tenemos un servidor local que gestiona los correos (exchange p.e.) con la seguridad mal definida y que es aprovechado desde fuera para mandar SPAM.
¿Qué hacemos si ya tenemos bloqueado en envío de correo por nemesys? En primer lugar no solicitar el desbloqueo de inmediato. Puesto que si no solucionamos el problema (troyano, redirección o lo que sea) liberaremos temporalmente el envío para luego volver a encontrarlo bloqueado. No hemos intentado nunca que lo bloqueen por segunda vez pero no creo que sea tan fácil de arreglar llegado el caso. Entonces los pasos son:
1.- Encontrar un buen profesional que nos revise toda la red para encontrar el problema. ¿Qué hay en nuestro sistema que está enviando mails de SPAM? 2.- Probar un truco simple: apaga el router 3 minutos. Si tenéis IP dinámica pública con vuestra ADSL puede que se solucione ya que os darían otra IP. Posiblemente se vuelva a cortar enseguida, pero podremos intentar, por ejemplo, actualizar nuestro antivirus. 3.- Configurar el Outlook para que se conecte a través de otro puerto diferente, por ejemplo con conexión segura. De nuevo, esta es una solución momentánea para sacarnos de un apuro. 4.- Si ya hemos limpiado todo y encontrado el virus/troyano/defecto de seguridad y el punto 2 no soluciona nada nos tocará seguir las intrucciones de la carta. Es decir, "enviar mail a la dirección de correo electrónico:
Esta dirección de correo electrónico está protegida contra los robots de spam, necesita tener Javascript activado para poder verla
, indicando como asunto REF-XXXXXXXXXXXXX".
Suerte!!
|