We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

Mas Ataques y Spam desde OVH


Esmoof
20/05/2013, 09:40
He visto que algunos de administradores de OVH crear discusiones como MatiasS . Pero no entra ni da explicaciones de esto que estamos hablando, seguro que lo ha leido.

Más Ips de Servidores Spam de OVH: (podeis comprobar buscando la IP en google que todas ellas estan en lista de spam)

182.68.92.139, 5.135.114.7, 176.31.159.131, 37.59.129.119, 188.165.193.70, 188.165.221.228, 94.23.243.211, 37.59.129.119, 188.165.193.70

Ire añadiendo a medida que aparezcan.

manoleet
15/05/2013, 19:10
Nunca, porque no tengo servidores de correo en OVH.

Esmoof
15/05/2013, 17:15
Manoleet, no sea..quizás ataquen para ocultar la IP, (No se de eso) pero son de OVH. Por curiosidad desde 2002 ¿cuantas veces has tenido problemas con el tema de Spam ?

Samael
14/05/2013, 20:35
Cita Publicado inicialmente por Esmoof
Samael, eso es indiferente los taques es algo ilegal y denunciable. Es hosting pero sería lo mismo si fueran juegos. No veo la diferencia, los ataques a servidores son actos Delictivos.

OJO: Yo soy un simple usuario de un Hosting compartido, basura ilimitado como es Arvixe y muchos otros yankies que hay por hay.... No me caso con nadie..solo digo lo que veo y aporto purebas.
Nunca he dicho que es legal o ilegal solo te pregunte qué servicios tenias y eso porque según todos los post del foro la mayoría (casi todos) llama los ataques al tener sitios de juegos, no digo que es legal o ilegal un ataque si no quería seguir con mi estadística de ataques los cuales casi todos son a servidores de juegos solo eso.

Si quieres parar esto no creo que el foro .es sea la solución OVH .es controla muy poco o casi nada te serviría mas contactar a los data center directo o usar los Twitter de los encargados, por acá le veo muy poco futuro a una solución real.

manoleet
14/05/2013, 17:27
188.165.166.55 y 37.59.247.4 son proxies.

Katrino
14/05/2013, 17:03
Ayer mismo he recibido 2 ataques desde OVH he mandado 2 correos a abuse@ovh.net y cero respuestas, por suerte tengo el firewall en bloqueo automatico asi que veremos cuanto dura esto

Esmoof
14/05/2013, 11:41
Añado otras de entre 12 IPs que he baneado hoy mismo: 188.165.166.55 , 37.59.247.4, 176.31.182.125

Todas ellas estan ya reconocidas por los firewall de cloudflare y en listas negras algunos mas virulentas que otras, y la lista sigue y sigue....Y aqui no sucede nada..., por el vacio legal e impugnidad que alega la Empresa OVH, sobre acontecimientos inesperados no deseables que pudieran acontecer en sus Servidores. Realmente el sistema esta fallando desde hace mucho tiempo y debe ser un destino común para muchos crackers, por la falta de seguridad.

Saludos

Esmoof
14/05/2013, 11:40
Samael, eso es indiferente los taques es algo ilegal y denunciable. Es hosting pero sería lo mismo si fueran juegos. No veo la diferencia, los ataques a servidores son actos Delictivos.

OJO: Yo soy un simple usuario de un Hosting compartido, basura ilimitado como es Arvixe y muchos otros yankies que hay por hay.... No me caso con nadie..solo digo lo que veo y aporto purebas.

Samael
13/05/2013, 20:00
Pero es hosting o juegos?

Esmoof
13/05/2013, 12:51
No voy a poner my Web aqui, para que reciba mas ataques. OS digo que esta alojada en Arvixe. OVH es un atacante habitual de Arvixe, cada dia baneo mas de 20 Ips de servidores de aquí. Por eso entro en el foro, para ver de que se trata esta guerra. Yo simplemente tengo un hosting compartido, pero veo lo que esta sucediendo...

OVH Ip Server Spammers: 5.39.90.138, 5.135.113.238, 5.39.95.177, 5.39.119.83, 5.135.189.59, 5.39.44.29, 5.135.185.227, 5.135.114.22, 94.23.233.186, etc....etc.......

Y por lo que he visto hace tiempo que sucede y se comenta en muchos foros por internet, estos problemas incluso se remontan a 2007: http://forum.spamcop.net/forums/inde...howtopic=13205

Un saludo

Samael
30/04/2013, 21:58
Cita Publicado inicialmente por Esmoof
Hola soy nuevo en el foro. Entre para saber que esta sucediendo en OVH, tengo una Web y las DNS distribuidas con Cloudflare y casi todos los ataques que recibo son de esta ISP...Todos los días.... No se porque razon sucede esto, no se toman las medidas necesarias para que no se roteen en los servers?¿

Un grato saludo
Podrías decir cuál es tu web a la que atacan y la ip del atacante.

Gracias.

Esmoof
30/04/2013, 20:59
Hola soy nuevo en el foro. Entre para saber que esta sucediendo en OVH, tengo una Web y las DNS distribuidas con Cloudflare y casi todos los ataques que recibo son de esta ISP...Todos los días.... No se porque razon sucede esto, no se toman las medidas necesarias para que no se roteen en los servers?¿

Un grato saludo

YunaFantasy
02/04/2013, 19:44
La gente se aburre mucho, por consecuente, se dedica a hacerle el bravito alardeando de que hace ataques y tiran webs cuando realmente no tienen que hacer mucho y se las dan de hackers.

En los casos en los que la empresa no se hace responsable, algunas veces lo único que se puede hacer es cambiar y el boca a boca, importante, para que nadie más vuelva a contratar.

tonysanchez
02/04/2013, 16:21
Luego el tito Oles (@olesovhcom) esta en el twtiter vacilando de su Arbor y su magnifico equipo parador de ataques DDos...

que cosas

davidlig
31/03/2013, 22:03
Pues yo seguiré bombardeando el email de abuse.

migarcia
31/03/2013, 09:32
Se desentienden totalmente; a mi me invitaron a que me pusieraen contacto con la maquina origen...(en castellano: quemebuscara la vida)

sdzzds
01/03/2013, 13:47
No hacen nada, ahora como seas tú el que hace spam en una cuenta hackeada de algún cliente échate a temblar, son así....

Samael
28/02/2013, 16:38
Time: Thu Feb 28 12:21:21 2013 -0300
IP: 176.31.240.137 (FR/France/ks385751.sundedicated.eu)
Hits: 11
Blocked: Temporary Block

Sample of block hits:
Feb 28 12:19:43 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=23324 DF PROTO=TCP SPT=7317 DPT=81 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:19:43 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=23327 DF PROTO=TCP SPT=7319 DPT=8000 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:19:43 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=23328 DF PROTO=TCP SPT=7320 DPT=8080 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:19:46 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=25925 DF PROTO=TCP SPT=7317 DPT=81 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:19:46 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=25926 DF PROTO=TCP SPT=7319 DPT=8000 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:19:46 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:eb:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=25928 DF PROTO=TCP SPT=7320 DPT=8080 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:21:17 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:ec:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=22812 DF PROTO=TCP SPT=29361 DPT=81 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:21:17 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:ec:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=22814 DF PROTO=TCP SPT=29363 DPT=8000 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:21:17 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:ec:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=22815 DF PROTO=TCP SPT=29364 DPT=8080 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:21:17 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:ec:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=22911 DF PROTO=TCP SPT=29396 DPT=81 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 28 12:21:17 ns1 kernel: Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:25:90:7e:64:36:6c:9c:ed:ba:ec:40:08:00 SRC=176.31.240.137 DST=MI-IP LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=22913 DF PROTO=TCP SPT=29398 DPT=8000 WINDOW=8192 RES=0x00 SYN URGP=0

Que se hace en estos casos, todos los días llegan ataques de servidores de mismo OVH entre muchos otros spamer que tienen servidores de OVH, envió correos a abuse avisando de los spam que me llegan y los ataques y nadie hace nada, e leído en el foro que en varias ocasiones cierran servidores por cosas así pero muchas veces esos cierres no tienen sustento, estos que si tienen sustento y es real no hacen nada, Puff wakala.