Précédent   Le Forum de Génération Nouvelles Technologies > Réseaux et connexions > Problèmes > Connexions Internet
S'inscrire Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Réponse
 
LinkBack Outils de la discussion Modes d'affichage
Vieux 05/09/2007, 17h51   #1 (permalink)
Fireman
Débutant
 
Avatar de Fireman
 
Date d'inscription: août 2004
Localisation: Lyon
Messages: 742
Pouvoir de réputation: 63 Fireman est bien parti(e)
Question Adresse IP classé comme Spam

Bonjour,

FAI : Free
AntiSpam : Kanopea Antispam 2

Je n'ai pas trop su ou posté ceci donc désolé si ce n'est pas le bon endroit.
Voilà je vais faire court, j'ai un logiciel AntiSpam "Kanopea Antispam" qui comme beaucoup fait appel a des listes DNS.

Je viens de me rendre compte que l'un des DNS, enfin plusieurs, on mon IP en BLACKLISTED, je l'ai vérifié avec le site robtex swiss army knife internet tool
Voici ce que cela donne pour mon IP : Multi-RBL check 82.226.61.36 (lal69-2-82-226-61-36.fbx.proxad.net) AS12322 PROXAD AS for Proxad/Free ISP Paris, France

Je pense donc que certains de mes mails passent a la trap pour ceux qui font appel a ses listes. J'ai la certitude de n'avoir jamais été infecté, de ne jamais avoir ouverte les parfeus, ni ferme l'antivirus, ni proposer un relay mail, tout mon système a été vérifié par la majorité des outils disponibles et il ne se trouve rien qui aurait pu produire un blacklistage.

Mes questions :
- Que puis je faire pour faire dé-blacklisté mon IP ?
- Est ce que j'ai été blacklisté parce que des gens (amis) aurait déclarer mes mails en Spam au lieux de les supprimer simplement ?

Merci pour les infos et l'aide si possible.
__________________
Un écran s'éteint, un être s'éveille...
Fireman est déconnecté   Réponse avec citation
Vieux 05/09/2007, 18h03   #2 (permalink)
Christelle
-- La Miss --
 
Avatar de Christelle
 
Date d'inscription: août 2002
Localisation: Lyon
Messages: 2 863
Pouvoir de réputation: 181 Christelle est bien parti(e)
Par défaut

Salut
déjà la question essentielle: as tu une IP fixe ?
__________________

Stop au langage SMS!
Ressources du Web - CISCO
Venez sur le chat GNT : #generation-nt@irc.worldnet.net(client IRC) ou Par Java |Stats IRC
Christelle est déconnecté   Réponse avec citation
Vieux 06/09/2007, 09h43   #3 (permalink)
Fireman
Débutant
 
Avatar de Fireman
 
Date d'inscription: août 2004
Localisation: Lyon
Messages: 742
Pouvoir de réputation: 63 Fireman est bien parti(e)
Par défaut

Oui, je suis Abonné à Free en dégroupé et donc j'ai une IP Fixe.
__________________
Un écran s'éteint, un être s'éveille...
Fireman est déconnecté   Réponse avec citation
Vieux 07/09/2007, 16h24   #4 (permalink)
oldcat
Débutant
 
Avatar de oldcat
 
Date d'inscription: mai 2006
Messages: 357
Pouvoir de réputation: 32 oldcat est bien parti(e)
Par défaut

Heu fireman tu as ton propre serveur de mail ou tu passes par ceux du FAi ?
__________________
Le pessimisme est d’humeur ; l’optimisme est de volonté


oldcat est déconnecté   Réponse avec citation
Vieux 07/09/2007, 19h32   #5 (permalink)
Fireman
Débutant
 
Avatar de Fireman
 
Date d'inscription: août 2004
Localisation: Lyon
Messages: 742
Pouvoir de réputation: 63 Fireman est bien parti(e)
Par défaut

Non, je n'ai pas de serveur Web, ni mail, ni FTP, j'ai eu il y a de cela tres longtemps un serveur Web sur cette IP mais mon IP a l'époque n'était pas blacklisté, c'est récent.

Je passe par celui de Free, et je crois que même pour envoyé via Gmail pour envoyé ca passe par celui de Free, si je ne me trompe pas.

Par contre j'ai recu des fois je me rappel des mails étranges, renvoyé de la part de robot de serveurs d'entreprise divers et varier me renvoyant des mails qui n'étaient pas de moi, et le message du robot disait que le mail était infecté par un virus.

A l'époque l'on m'a dit que c'était un virus qui utilisait des adresses mails prise au hasard sur le net ou celle de FAI crée aléatoirement (mon mail pouvant très bien avoir ete généré aléatoirement vu sa simplicité (on refait pas un mail bien con créé sans y reflechir ... )).

Par contre aurait-il pu y avoir un tel truc utilisant mon IP ?
Se peut-il que des virus envoient des mails depuis une adresse IP "X" et modifient les infos pour qu'on croit que ca vient de l'IP "Y" associer a l'adresse mails "Z" bref rendre a première vu responsable d'un mails une personnes, car je pense que pas de simple virus qui utilise une base de donnée d'adresse ai a voir avec mon souci, sauf si l'IP y etait ?

Enfin bon j'y connais pas grand chose, juste que mon IP est blacklisté et j'aimerai savoir comment faire pour la dé-balcklisté et d'ou cela donc viendrai

Merci encore, j'aime beaucoup ce forum car la réactivité y est très bonne.
__________________
Un écran s'éteint, un être s'éveille...

Dernière modification par Fireman 07/09/2007 à 19h37.
Fireman est déconnecté   Réponse avec citation
Vieux 07/09/2007, 19h59   #6 (permalink)
angelique
Angel¤Helper
 
Avatar de angelique
 
Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 923
Pouvoir de réputation: 122 angelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tous
Par défaut

Citation:
Par contre aurait-il pu y avoir un tel truc utilisant mon IP ?
Un piratage de DNS de nos amis ukrainiens , infection wareout! pourquoi pas!

qui se caracterise par des 017 suspectes dans un rapports HijackThis du style en exemple:

Citation:
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A312FFA-562D-45F8-B078-ACF3F871D2C1}: NameServer = 85.255.114.196,85.255.112.67
O17 - HKLM\System\CCS\Services\Tcpip\..\{E97DF730-5B3A-4656-B03C-C22A1A6F56C8}: NameServer = 85.255.114.196,85.255.112.67
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.196 85.255.112.67
O17 - HKLM\System\CS1\Services\Tcpip\..\{8A312FFA-562D-45F8-B078-ACF3F871D2C1}: NameServer = 85.255.114.196,85.255.112.67
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.196 85.255.112.67
*Un simple Whois sur 85.255.114.196 donne chez:
All Net Tools - Tool Box - Network

Citation:
85.255.114.196-xbox.dedi.inhoster.com (85.255.114.196)

85.255.112.0 - 85.255.127.255
Inhoster hosting company
OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine

Andrei Kislizin
OOO Inhoster,
ul.Antonova 5, Kiev,
03186, Ukraine
+38 044 2404332

Fast Web Hosting Support
01110, Ukraine, Kiev, 20�, Solomenskaya street. room 201.
UA
+35 79 91 17 759
support@fwebhost.net
-------- enfin ce n'est qu'une supposition , mais les FAI vont etre amené à couper connexion des abonnés infectés, nouvelles directives.

Enfin dans ton cas , assures toi de tes 017 deja!!
Sinon

Dernière modification par angelique 07/09/2007 à 20h21.
angelique est déconnecté   Réponse avec citation
Vieux 07/09/2007, 20h27   #7 (permalink)
Fireman
Débutant
 
Avatar de Fireman
 
Date d'inscription: août 2004
Localisation: Lyon
Messages: 742
Pouvoir de réputation: 63 Fireman est bien parti(e)
Par défaut

Je vois mais non pas de souci la dessus les entrées DNS sont tres controlé.
J'ai HijackThis v2, Spybot SD 1.5 & Teatimer, ThreadFire, Kaspersky, a-squared HijackFree, etc, etc...

Toutes les entrées sont celles des DNS de Free, primaire, secondaire, tertiaire, enfin tout ceux que j'ai trouvé !

Code:
O17 - HKLM\System\CCS\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
O17 - HKLM\System\CS2\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
O17 - HKLM\System\CS3\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
O17 - HKLM\System\CS4\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
O17 - HKLM\System\CS5\Services\Tcpip\..\{30FCE51F-8BED-40FE-AB57-2A35F3AD28FB}: NameServer = 212.27.53.252,212.27.54.252,212.27.32.176,212.27.32.177,212.27.32.5,212.27.39.5
__________________
Un écran s'éteint, un être s'éveille...
Fireman est déconnecté   Réponse avec citation
Réponse



Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage


Discussions similaires
Discussion Auteur Forum Réponses Dernier message
procedure changement classe ip sur 2003 serveur calimero_web Windows serveurs 2003, 2000, NT4 3 29/05/2007 18h29
Adresse Ip kalhimura Windows XP 10 18/10/2005 20h55
Adresse Ip TheSniper Windows serveurs 2003, 2000, NT4 3 23/08/2004 13h14
Port Scan : Adresse Ip, Adresse Mac DonMarco Sécurité & virus 5 30/07/2004 08h37
Adresse IP Arnaud Réseaux locaux 1 23/10/2002 14h03


Fuseau horaire GMT +2. Il est actuellement 15h20.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Hit-Parade NewsNow