Buenas, ese problema existe porque hay robots de escaneo de puertos, y hace algunos años me puse en contacto con el proveedor de una de las IP’s que estaba en Montevideo
y le explique que desde una IP de sus clientes estaban haciendo intentos de entrar desde hacia una semana, al dia siguiente ceso el ataque. Pero desde hace 14 año que estoy recibiendo ese tipo de intentos de entrar, la solución es el cambio de puertos como comentais y redireccionar en el Firewall. Pero los ataques vienen desde Asia , Sudamerica, Rusia…. Mientras abras el 23 o cualquiera de los del Client Access para acceder remotamente por una 5250 seguirán los problemas. LogoElayFri Vicente Aliaga Director Informática 961 920 029 [email protected] Silomar Elaborados y Distribución, SL & Silomar Frigoríficos, SL Autovía A-3 Madrid-Valencia, km 345 • 46930 • QUART DE POBLET • Valencia • www.silomar.es P No lo imprima si no es necesario. Protejamos el medio ambiente. Este mensaje y sus archivos adjuntos pueden contener información confidencial y están dirigidos exclusivamente a su destinatario. Le informamos que la legislación vigente prohíbe el uso, divulgación o copia del contenido del presente mensaje por persona distinta del destinatario sin autorización previa. Si Ud. no es el destinatario de este mensaje y lo ha recibido por error le agradeceríamos que nos lo comunicara y que procediera a destruirlo. This message can contain confidential information and is directed exclusively to its adressee. We inform you that the legislation prohibits to use, spreading or copy the content of the present message by person different from the adressee without previous authorization. If you are not the adressee of this message or you have received it by error we would be thankful if you notify us and delete it. De: [email protected] [mailto:[email protected]] En nombre de Sergi Sitjes Enviado el: miércoles, 9 de noviembre de 2016 10:32 Para: forum.help400 Asunto: RE: ATAQUE HACKER Hola, Si el problema son escaneos como comentas la idea de usar un puerto distinto me parece la más sencilla y efectiva de implementar. Requeriría cambiar el puerto en el NAT que ya debe de haber en el Firewall contra el AS/400 y el puerto en los clientes externos. Salut, Sergi Sitjes Director Sistemes d'Informació/CIO GENEBRE GROUP E-mail: [email protected] Web: <http://www.genebre.es/> http://www.genebre.es Tel: +34 93 298 80 02 Fax: +34 93 298 80 07 De: Dpto. Informática (José Sánchez) <[email protected]> Para: "forum.help400" <[email protected]> Fecha: 09/11/2016 10:29 Asunto: RE: ATAQUE HACKER Enviado por: [email protected] _____ En nuestro caso, se me ocurrío abrir y direccionar el puerto 23 del firewall contra el Iseries y daba esos mensajes. Creo, no estoy seguro, que mas que intentos directos son simples escaneos de puertos a rangos de ip’s de las operadoras. Modifica reglas de Firewall, usa otro puerto que no sea el 23, filtra por MAC, etc, etc. Saludos Cordiales José Sánchez Dpto. Informática Productos Climax, S.A Pol. Ind. Sector Mollet C/A Nº 1 08150 - Parets del Valles (Barcelona) Tlf: 93 562 13 11 - Fax: 93 562 14 13 www.productosclimax.com <http://www.productosclimax.com/> De: <mailto:[email protected]> [email protected] [mailto: <mailto:[email protected]> [email protected]] En nombre de Javier Baca Enviado el: miércoles, 09 de noviembre de 2016 8:02 Para: <mailto:[email protected]> [email protected] Asunto: ATAQUE HACKER Buenos días : ¿Alguien sabe si se puede evitar este tipo de ataques?, llevamos una buena temporada que un presunto hacker (o varios) intenta entrar en nuestro sistema, entonces éste lo impide pero durante el proceso de protegerse, el efecto colateral es que para todas las sesiones y nos crea un grave problema, cada IP proviene de un país distinto pero también nos hace pensar que sea un único hacker que falsea el país de procedencia. Por otro lado, expertos en la materia me comentan que no se puede evitar instalando un dispositivo firewall, ¿es cierto?, de hecho, ya lo tenemos instalado. Gracias por adelantado. cid:[email protected] Saludos, cid:[email protected] Nota de Confidencialidad Este mensaje se envía desde el sistema de correo electrónico de la empresa Productos Climax, S.A.. Podría contener por lo tanto secretos de empresa y otra información confidencial tutelados por las leyes de la Unión Europea y otros Estados. Si Vd. lo recibiera por error o sin ser una de las personas indicadas en el encabezamiento, deberá destruirlo sin copiarlo ni revelarlo o cualquier otra acción relacionada con el contenido del mensaje e informar inmediatamente por correo electrónico al emisor del mensaje. Las personas y entidades que violen sus deberes de confidencialidad podrán ser perseguidas ante los Tribunales de Justicia al amparo de la legislación civil, penal y administrativa nacional e internacional. Gracias por su colaboración. Política de Privacidad En base a la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE), en vigor desde el 12 de octubre de 2002 y de la Ley Orgánica 15/1999 del 13/12/1999 de Protección de Datos Personales, le comunicamos que su dirección de correo electrónico forma parte de nuestro fichero automatizado, al objeto de continuar enviándole ofertas de nuestros servicios y / o el mantenimiento de las comunicaciones en nuestras relaciones contractuales. En virtud de las Leyes antes mencionadas, tiene derecho de oposición, acceso, rectificación y cancelación de sus datos. Le recordamos que sus datos nunca son suministrados a terceros bajo ningún concepto, siendo únicamente utilizados para el envío de nuestras comunicaciones con Vd. ____________________________________________________ Únete a Recursos AS400, nuestra Comunidad ( <http://bit.ly/db68dd> http://bit.ly/db68dd ) Forum.Help400 © Publicaciones Help400, S.L. La información que contiene este correo electrónico es confidencial y compete exclusivamente al destinatario. Si Vd. ha recibido esta comunicación por error, por favor, notifíquelo inmediatamente al remitente y borre el mensaje junto con sus ficheros anexos sin leerlo, copiarlo, grabarlo, distribuirlo o divulgarlo o hacer cualquier otro uso de la información sin el consentimiento de Genebre S.A. El correo electrónico vía Internet no permite asegurar la confidencialidad o correcta recepción de los mensajes, por lo que Genebre no asume responsabilidad alguna por los daños causados. The information contained in this communication is confidential, may be privileged and is intended for the exclusive use of the above named addressee. If you receive this communication in error, please notify the sender immediately and delete it, and all its attached documents. If you are not the intended recipient, you are expressly prohibited from reading, copying, distributing, disseminating or, in any other way, using any of the information without the Genebre S.A. consent. Please note that Internet e-mail guarantees neither the confidentiality nor the proper receipt of the message sent, so that Genebre shall not be liable for any damages caused.
____________________________________________________ Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd ) Forum.Help400 © Publicaciones Help400, S.L.

