• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Otra Mas de Vomistar, OJO Q Sus Dns Estan Atacando

asterisco

Pendej@
Registrado
2004/11/24
Mensajes
124
uta, mas q reclamo es "anecdota", hoy llegue a eso de las 22 a mi casa, dispuesto a descansar de un dia de trabajo y tramites de mierda... y la wea es que me dispongo a conectarme a inet un rato para entrar aki, msn entre otras cosas mas

resulta q naturalmente intento conectarme a msn, y me tira q no se pude conectar... ya filo, aplique la supuesta opcion de "solucionar problemas", cosa q resulta q me da error de dns, y de puertos... extrañado aplique reparar (pensando que habia quedado una opcion tomada desde el trabajo (es un note))... ya segun el "solucinador de problemas" no se puede arreglar los problemas... paso siguiente, intentar buscar info en san google, para mi sorpresa o quiza no tanta... no abre el sitio... intengo con bing con el mismo resultado...

hasta que de un momento a otro, se me ocurre ver las opciones del firewall (eset)... al ver los registros me asombro al ver que 2 direcciones (200.28.4.129 y 200.28.4.130) estan generando ataques "Ataque detectado contra el cache DNS y ARP"... lo cual reconoci en ese momento que esas dos direcciones son de los servidores DNS de terra/vomistar... para solucionar o intentar solucionar el problema, aplique opendns a la conexion y todo funciono perfecto... lo cual supuse que serian problemas de ellos (vomistar)... despues de comprobar la conexion vonvi a ver si el firewall detectaba algo, y para mi sorpresa, aun seguien esos ataques...

asi que decidi llamar a s tecnico, para preguntar si tenian problemas... llamo me contesta un wn super amable, le pregunto si tienen problemas con sus servidores, y blablabla... el loco me dice q no, que no hay ningun tipo de problema, le explico todo, con calma. a lo que el wn empieza a tratar de decirme weas tecnicas sobre el asunto, de que las configuraciones y weas, le explico q ya hice todas las pruebas y con varios equipos, y todos presentan el mismo problema... e incluso el wn me hace cambiar el user y pass de la conexion tratando de hacerme creer que era problema de eso de que yo estaba equovocado... cambio user y pass, y mismo problema...

empezamos a ver el modem conextar pc de aqui alla y no se soluciona el problema, hasta el punto en que el wn se aburre y me corta la llamada...

el asunto en cuestion es que la unica forma q tengo para poder navegar ahora, es deshabilitando el firewall y permitiendo asi recibir dichos ataques, cosa q ni cagando voy a aceptar...

si tiene problemas con vomistar, rebisen si tienen esa clase de problemas para que cuando llamen lleguen con fundamentos y no traten de hacerlos wnes

eso seria

sorry por el testamento, pero = toy como emputecio con el wn (y mas wn yo q no anoto el nombre de qrl)
 
jajajja weon pero si eso de call tienen todo pauteado cuando ya no te pueden cagar con la pauta y los dejas tirados con las preguntas tienden a cortar ya me a pasado varias veces....eso si en la pega !!
 
probaste desenchufar la wea???


A mi nunca me a pasado esa mierda XD!!!!!


En todo caso al weon del callcenter le graban las conversaciones así que en vola lo penkean xD
 
no demas, si cacho como son esos wnes, ahora o tengo google (y varias pag mas), o tengo el equipo protegido xD

me conecte desde la psp para comprobar si era el note el del problema, y resulta q no lo es ya q desde ahi no me conecta

Berserker dijo:
probaste desenchufar la wea???


A mi nunca me a pasado esa mierda XD!!!!!


En todo caso al weon del callcenter le graban las conversaciones así que en vola lo penkean xD

asi es, probe con y sin router y da el mismo resultado, wintendo no es ya que probe con otros pcs y mismo resultado, hasta probe con la maquina virtual que uso para trabajar y lo mismo
 
puede ser cierto, ultimamente se me cae la conexion mas de lo habitual, verificare en mi tarro con el firewall para ver que onda, ahora estoy en el note de mi viejo que tiene el antivirus de la pega y el firewall no es muy bueno que digamos.
 
una muestra del registro del antivirus

11-03-2010 1:36:36 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:51288 UDP
11-03-2010 1:35:36 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:60075 UDP
11-03-2010 1:35:36 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:60081 UDP
11-03-2010 1:35:24 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:58004 UDP
11-03-2010 1:35:24 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:57091 UDP
11-03-2010 1:35:16 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:57477 UDP
11-03-2010 1:35:12 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:64508 UDP
11-03-2010 1:35:12 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:64355 UDP
11-03-2010 1:35:12 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:63840 UDP
11-03-2010 1:35:11 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:51373 UDP
11-03-2010 1:35:11 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:53099 UDP
11-03-2010 1:35:10 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:65324 UDP
11-03-2010 1:34:58 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:63567 UDP
11-03-2010 1:34:56 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:62240 UDP
11-03-2010 1:34:44 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:65141 UDP
11-03-2010 1:34:44 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:58588 UDP
11-03-2010 1:34:43 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:63755 UDP
11-03-2010 1:34:34 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:51724 UDP
11-03-2010 1:34:34 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:55092 UDP
11-03-2010 1:34:30 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:59628 UDP
11-03-2010 1:34:29 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:55847 UDP
11-03-2010 1:34:26 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:51742 UDP
11-03-2010 1:34:25 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:53529 UDP
11-03-2010 1:34:18 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:51462 UDP
11-03-2010 1:34:17 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:53232 UDP
11-03-2010 1:34:16 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:54884 UDP
11-03-2010 1:34:14 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:58315 UDP
11-03-2010 1:34:13 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:57873 UDP
11-03-2010 1:34:13 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:57284 UDP
11-03-2010 1:34:12 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.107.175:60830 UDP
11-03-2010 1:34:12 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:51270 UDP
11-03-2010 1:34:12 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.107.175:64697 UDP
11-03-2010 1:34:11 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.107.175:53569 UDP
11-03-2010 1:31:34 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.106.47:57415 UDP
11-03-2010 1:31:31 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.106.47:64405 UDP
11-03-2010 1:29:53 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.104.113:54220 UDP
11-03-2010 1:29:43 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.104.113:59001 UDP
11-03-2010 1:29:37 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.104.113:51685 UDP
11-03-2010 1:29:11 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.104.113:59522 UDP
11-03-2010 1:29:11 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.104.113:56396 UDP
11-03-2010 1:28:32 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.103.189:61796 UDP
11-03-2010 1:28:30 Detected DNS cache poisoning attack 10.28.4.129:53 201.246.103.189:65234 UDP
11-03-2010 1:28:29 Detected DNS cache poisoning attack 10.28.4.130:53 201.246.103.189:54909 UDP
11-03-2010 1:28:17 Detected DNS cache poisoning attack 200.28.4.129:53 201.246.103.189:52897 UDP
11-03-2010 1:19:43 Detected DNS cache poisoning attack 10.28.4.130:53 192.168.1.160:50568 UDP
11-03-2010 1:19:05 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:58934 UDP
11-03-2010 1:16:27 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:57134 UDP
11-03-2010 1:14:37 Detected DNS cache poisoning attack 10.28.4.129:53 192.168.1.160:56480 UDP
11-03-2010 1:14:03 Detected DNS cache poisoning attack 10.28.4.130:53 192.168.1.160:57219 UDP
11-03-2010 1:13:58 Detected DNS cache poisoning attack 10.28.4.129:53 192.168.1.160:62134 UDP
11-03-2010 1:13:09 Detected DNS cache poisoning attack 10.28.4.129:53 192.168.1.160:58769 UDP
11-03-2010 1:13:09 Detected DNS cache poisoning attack 10.28.4.129:53 192.168.1.160:59097 UDP
11-03-2010 1:12:28 Detected DNS cache poisoning attack 10.28.4.129:53 192.168.1.160:50742 UDP
11-03-2010 1:12:28 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:57061 UDP
11-03-2010 1:11:57 Detected DNS cache poisoning attack 10.28.4.130:53 192.168.1.160:55531 UDP
11-03-2010 1:11:19 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:52561 UDP
11-03-2010 1:11:03 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:65040 UDP
11-03-2010 1:11:02 Detected DNS cache poisoning attack 200.28.4.129:53 192.168.1.160:63506 UDP
 
probaste pagando la cuenta del internet?

usuario movistar aqui, con eset smart y 0 drama :cafe3:

me tinca que el problema lo da eset...
 
no me pareceria raro si fuese asi, hace rato siento rara mi conexion, problema tras problema:cafe3:
 
bulettooth dijo:
probaste pagando la cuenta del internet?

usuario movistar aqui, con eset smart y 0 drama :cafe3:

me tinca que el problema lo da eset...

la cuenta esta al dia, y en el caso de q no, solo bloquean el usuario y la contraseña... y si lo llegan a hacer, solo me tendria que conectar con otra cuenta que no este bloqueada...

si fuese problema del eset, los otros equipos que tengo aqui no deberian tener problemas, ademas de que tambien me conecte desde una psp y el problema seguia... lo del eset lo coloque porque ahi es donde pude ver desde donde se generaban los problemas

tobal_619 dijo:
no me pareceria raro si fuese asi, hace rato siento rara mi conexion, problema tras problema:cafe3:

eso mismo, tambien habia notado ese problema en la conexion, segun el router, desde hace ya un par de meses que cada cierto tiempo se cae la conexion

Edit: Encuentro curioso que despues de que el wn me cortara el fono, la conexion mejorara un poco, que ya no aparecen mas ataques desde hace un momento, y que ahora re100 me esta abriendo nuevamente google
 
Ningun problema por acá, lo que si he detectado problemas de velocidad.

Enlace internacional?
 
jarana dijo:
y me tomé una ESCUDO!!!!!!

invita!!!! xD que con la caga de terremoto se nos acaban los suministros

Double_Agent dijo:
Ningun problema por acá, lo que si he detectado problemas de velocidad.

Enlace internacional?

no solo internacional, tengo servidores propios y tambien estan afectados, curiosamente de gente que tiene vomistar les cuesta entrar
 
:naster:
Es la PDI weon, te estan escaneando los puertos del pc.

jajajajaja

dejandose de weas...eso es lo que pasa un weon te esta escaneando los puertos del pc y esta usando como proxy la ip de los dns, o simplemente un weon de vomistar te tiene pal webeo, solucion, pide que te cambien la ip por otra y listo, pero con otros dns.


:lol:
 
todo ok , esas weas con los cortes de luz como que se "marean" xD! apagarlo un buen rato y encenderlo funciona , pero de preferencia sin nada conectado.
 
dejare todo apagado antes de irme a la pega... y me conectare a inet desde alla con el note, ahi podre comprobar si es problem del note o de la conexion de timofonica

rastahmanclon dijo:
en el procesador de comandos windows (cmd.exe)

ipconfig /release
ipconfig /renew


de por si la conexion es con ip dinamica
 
Volver
Arriba