Buenas, ese problema existe porque hay robots de escaneo de puertos, y hace 
algunos años me puse en contacto con el proveedor de una de las IP’s que estaba 
en Montevideo 

y le explique que desde una IP de sus clientes estaban haciendo intentos de 
entrar desde hacia una semana, al dia siguiente ceso el ataque.

 

Pero desde hace 14 año que estoy recibiendo ese tipo de intentos de entrar, la 
solución es el cambio de puertos como comentais y redireccionar en el Firewall. 
Pero los ataques

vienen desde Asia , Sudamerica, Rusia….

 

Mientras abras el 23 o cualquiera de los del Client Access para acceder 
remotamente por una 5250 seguirán los problemas.

 

 


LogoElayFri

Vicente Aliaga
Director Informática

 

961 920 029

[email protected]

 


Silomar Elaborados y Distribución, SL & Silomar Frigoríficos, SL

Autovía A-3 Madrid-Valencia, km 345 • 46930 • QUART DE POBLET • Valencia • 
www.silomar.es


P No lo imprima si no es necesario. Protejamos el medio ambiente.

Este mensaje y sus archivos adjuntos pueden contener información confidencial y 
están dirigidos exclusivamente a su destinatario. Le informamos que la 
legislación vigente prohíbe el uso, divulgación o copia del contenido del 
presente mensaje por persona distinta del destinatario sin autorización previa. 
Si Ud. no es el destinatario de este mensaje y lo ha recibido por error le 
agradeceríamos que nos lo comunicara y que procediera a destruirlo. This 
message can contain confidential information and is directed exclusively to its 
adressee. We inform you that the legislation prohibits to use, spreading or 
copy the content of the present message by person different from the adressee 
without previous authorization. If you are not the adressee of this message or 
you have received it by error we would be thankful if you notify us and delete 
it.

 




 

De: [email protected] 
[mailto:[email protected]] En nombre de Sergi Sitjes
Enviado el: miércoles, 9 de noviembre de 2016 10:32
Para: forum.help400
Asunto: RE: ATAQUE HACKER

 

Hola, 

Si el problema son escaneos como comentas la idea de usar un puerto distinto me 
parece la más sencilla y efectiva de implementar. Requeriría cambiar el puerto 
en el NAT que ya debe de haber en el Firewall contra el AS/400 y el puerto en 
los clientes externos. 

Salut, 



Sergi Sitjes
Director Sistemes d'Informació/CIO
GENEBRE GROUP
E-mail: [email protected]
Web:    <http://www.genebre.es/> http://www.genebre.es
Tel:  +34 93 298 80 02
Fax: +34 93 298 80 07 



De:        Dpto. Informática (José Sánchez) <[email protected]> 
Para:        "forum.help400" <[email protected]> 
Fecha:        09/11/2016 10:29 
Asunto:        RE: ATAQUE HACKER 
Enviado por:        [email protected] 

  _____  




En nuestro caso, se me ocurrío abrir y direccionar el puerto 23 del firewall 
contra el Iseries y daba esos mensajes. 
  
Creo, no estoy seguro, que mas que intentos directos son simples escaneos de 
puertos a rangos de ip’s de las operadoras. 
  
Modifica reglas de Firewall, usa otro puerto que no sea el 23, filtra por MAC, 
etc, etc. 
  
Saludos Cordiales 
  
José Sánchez 
Dpto. Informática                                                 
Productos Climax, S.A                                                        
Pol. Ind. Sector Mollet C/A Nº 1                                           
08150 - Parets del Valles (Barcelona) 
Tlf: 93 562 13 11 - Fax: 93 562 14 13 
www.productosclimax.com <http://www.productosclimax.com/>  
  
De:  <mailto:[email protected]> 
[email protected] [mailto: 
<mailto:[email protected]> 
[email protected]] En nombre de Javier Baca
Enviado el: miércoles, 09 de noviembre de 2016 8:02
Para:  <mailto:[email protected]> [email protected]
Asunto: ATAQUE HACKER 
  
Buenos días : 
  
¿Alguien sabe si se puede evitar este tipo de ataques?, llevamos una buena 
temporada que un presunto hacker (o varios) intenta entrar en nuestro sistema, 
entonces éste lo impide pero durante el proceso de protegerse, el efecto 
colateral es que para todas las sesiones y nos crea un grave problema, cada IP 
proviene de un país distinto pero también nos hace pensar que sea un único 
hacker que falsea el país de procedencia. 
Por otro lado, expertos en la materia me comentan que no se puede evitar 
instalando un dispositivo firewall, ¿es cierto?, de hecho, ya lo tenemos 
instalado. 
Gracias por adelantado. 
  
cid:[email protected]
  
Saludos, 
  
cid:[email protected]
  


 Nota de Confidencialidad 


Este mensaje se envía desde el sistema de correo electrónico de la empresa 
Productos Climax, S.A.. Podría contener por lo tanto secretos de empresa y otra 
información confidencial tutelados por las leyes de la Unión Europea y otros 
Estados. Si Vd. lo recibiera por error o sin ser una de las personas indicadas 
en el encabezamiento, deberá destruirlo sin copiarlo ni revelarlo o cualquier 
otra acción relacionada con el contenido del mensaje e informar inmediatamente 
por correo electrónico al emisor del mensaje. Las personas y entidades que 
violen sus deberes de confidencialidad podrán ser perseguidas ante los 
Tribunales de Justicia al amparo de la legislación civil, penal y 
administrativa nacional e internacional. Gracias por su colaboración. 


Política de Privacidad 
En base a la Ley 34/2002 de Servicios de la Sociedad de la Información y de 
Comercio Electrónico (LSSICE), en vigor desde el 12 de octubre de 2002 y de la 
Ley Orgánica 15/1999 del 13/12/1999 de Protección de Datos Personales, le 
comunicamos que su dirección de correo electrónico forma parte de nuestro 
fichero automatizado, al objeto de continuar enviándole ofertas de nuestros 
servicios y / o el mantenimiento de las comunicaciones en nuestras relaciones 
contractuales. En virtud de las Leyes antes mencionadas, tiene derecho de 
oposición, acceso, rectificación y cancelación de sus datos. Le recordamos que 
sus datos nunca son suministrados a terceros bajo ningún concepto, siendo 
únicamente utilizados para el envío de nuestras comunicaciones con Vd.


____________________________________________________
Únete a Recursos AS400, nuestra Comunidad (  <http://bit.ly/db68dd> 
http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L. 




La información que contiene este correo electrónico es confidencial y compete 
exclusivamente al destinatario. Si Vd. ha recibido esta comunicación por error, 
por favor, notifíquelo inmediatamente al remitente y borre el mensaje junto con 
sus ficheros anexos sin leerlo, copiarlo, grabarlo, distribuirlo o divulgarlo o 
hacer cualquier otro uso de la información sin el consentimiento de Genebre 
S.A. El correo electrónico vía Internet no permite asegurar la confidencialidad 
o correcta recepción de los mensajes, por lo que Genebre no asume 
responsabilidad alguna por los daños causados.

The information contained in this communication is confidential, may be 
privileged and is intended for the exclusive use of the above named addressee. 
If you receive this communication in error, please notify the sender 
immediately and delete it, and all its attached documents. If you are not the 
intended recipient, you are expressly prohibited from reading, copying, 
distributing, disseminating or, in any other way, using any of the information 
without the Genebre S.A. consent. Please note that Internet e-mail guarantees 
neither the confidentiality nor the proper receipt of the message sent, so that 
Genebre shall not be liable for any damages caused. 

____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.

Responder a