OVH Cloud OVH Cloud

Spamhaus Exploits Block List (XBL)

18 réponses
Avatar
nash
Bonjour,
jai reçunle message suivant:

"
Votre serveur de messagerie est liste sur Spamhaus Exploits Block List
(XBL). Pour plus d'information et pour savoir comment etre retire de la
blacklist vous ou votre administrateur messagerie pouvez aller sur
http://www.spamhaus.org/xbl/index.lasso "



Quelqu'un pourrait il m'expliquer ce dont il s'agit svp



merci

8 réponses

1 2
Avatar
nash
"Soubida" a écrit dans le message de news:



Bonjour
A priori on peut penser que ton PC est zombie
Des pirates ont pris la mani et l'utilisent pour envoyer des spams
As-tu un antivirus à jour ?
Scan en ligne ton PC :
http://www.malekal.com/scan_Av_en_ligne.php
Complète avec MBAM
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Dis nous ce qu'ils trouvent
Herser



Salut
Ce n'est pas obligatoirement le cas.
J'ai constatée a plusieures reprises que mon IP (Dynamique et changée
souvent) se retrouvait black listé à la demande de mon FAI. J'ai donc
contactée mon FAI et voila. Donc si je comprend bien les IP dynamique sont
systematiquement black listéés et distribué au hasard aux abonnés.....
Voici la réponse de mon FAI

-"SPAMHAUS représente la référence en matière de la lutte contre le SPAM.

En collaboration avec cet organisme, nous avons établi une liste des
adresses IP utilisée par nos abonné résidentiels et disposant d'une
adresse IP dynamique.

Libre ensuite aux administrateurs de messagerie d'utiliser cette liste
pour l'intégrer dans leur politique anti-Spam.

De manière générale, les e-mails provenant d'adresse IP dynamiques sont
très souvent rejetés par les politiques anti-Spam, que l'IP soit listée
sur SPAMHAUS ou non. Le flux e-mail en provenance de ce genre d'IP est
généralement le fait d'un virus.

Une recommandation de l'AFA encourage à ne pas permettre l'envoi de
courriers électroniques depuis une connexion résidentielle
(http://www.afa-france.com/t_spam_recommandations_acteurs.html).

La liste PBL de SPAMHAUS a principalement pour but de centraliser
l'ensemble des IP dynamiques et ainsi faciliter la lutte contre le SPAM.

Pour éviter ce désagrément, nous vous conseillons donc de procéder vos
envois d'e-mails via le serveur SMTP de smtp.neuf.fr et s'il ne fonctionne
pas, nous vous recommandons de tester avec le serveur smtp.sfr.fr.
Pour toute question concernant votre situation, nous vous invitons à nous
contacter à l'adresse suivante

Découvrez sur notre site Sécurité, toutes les informations qui vous
aideront à vous prémunir des nuisances

d'Internet ainsi qu'un choix de logiciels pour protéger votre ordinateur.

Vous pouvez retrouver l'intégralité de nos conseils Sécurité sur
l'Assistance.

Nous vous prions d'agréer, l'expression de nos salutations distinguées.

Le Service Prévention & Sécurité SFR neufbox et fixe.-"


@+

Soubida




Merci,

pour l'info un peu trop "technique" pour moi

je ne vois pas ce que vient faire SFR la dedan .....
Avatar
Soubida
>> Salut
Ce n'est pas obligatoirement le cas.



Peut-être, mais le principe de précaution fait dire vérifions d'abord.

J'ai constatée a plusieures reprises que mon IP (Dynamique et changée
souvent) se retrouvait black listé à la demande de mon FAI.



Je n'oublie pas que tu as été récemment infectée par NaviPromo
Il y avait peut-être un cheval de Troie aussi qui rendait ton PC zombie !

J'ai donc contactée mon FAI et voila. Donc si je comprend bien les IP
dynamique
sont systematiquement black listéés et distribué au hasard aux
abonnés.....



Les IP dynamiques sont aléatoires et changeantes
Mais pas toutes blacklistées, heureusement
Peu d'internautes ont des IP fixes

Voici la réponse de mon FAI

-"SPAMHAUS représente la référence en matière de la lutte contre le
SPAM.
En collaboration avec cet organisme, nous avons établi une liste des
adresses IP utilisée par nos abonné résidentiels et disposant d'une
adresse IP dynamique.

Libre ensuite aux administrateurs de messagerie d'utiliser cette
liste pour l'intégrer dans leur politique anti-Spam.

De manière générale, les e-mails provenant d'adresse IP dynamiques
sont très souvent rejetés par les politiques anti-Spam, que l'IP soit
listée sur SPAMHAUS ou non. Le flux e-mail en provenance de ce genre
d'IP est généralement le fait d'un virus.



Je comprends si beaucoup d'e-mails partent simultanément d'IP dynamique,
soupçon de virus
Donc blacklistée

Une recommandation de l'AFA encourage à ne pas permettre l'envoi de
courriers électroniques depuis une connexion résidentielle
(http://www.afa-france.com/t_spam_recommandations_acteurs.html).

La liste PBL de SPAMHAUS a principalement pour but de centraliser
l'ensemble des IP dynamiques et ainsi faciliter la lutte contre le
SPAM.
Pour éviter ce désagrément, nous vous conseillons donc de procéder vos
envois d'e-mails via le serveur SMTP de smtp.neuf.fr et s'il ne
fonctionne pas, nous vous recommandons de tester avec le serveur
smtp.sfr.fr. Pour toute question concernant votre situation, nous vous
invitons à
nous contacter à l'adresse suivante

Découvrez sur notre site Sécurité, toutes les informations qui vous
aideront à vous prémunir des nuisances

d'Internet ainsi qu'un choix de logiciels pour protéger votre
ordinateur.
Vous pouvez retrouver l'intégralité de nos conseils Sécurité sur
l'Assistance.
Nous vous prions d'agréer, l'expression de nos salutations
distinguées.
Le Service Prévention & Sécurité SFR neufbox et
fixe.-"

@+

Soubida



Et concrétement ?
Ils ne t'ont pas dit pourquoi précisément tu étaits blacklistée ?
Tu les a contactés à info.sfr.com ?
Et depuis, plus de problème ?

Herser



Bonsoir Herser
Depuis mon infection par Navipromo (merci encore du tuyau pour virer cette
m...e), j(ai changée 2 foid d'IP, et les deux etaient black liste. Je
verifie tous les 2 à 3 jour mon IP pour cause de serveur. J'ai essayer de
contacter la Hot line marocaine de SFR, et est choisie le service
technique.12 minutes d'attente pour m'entendre dire par un technicien qu'il
"ne savait pas ce qu'etait une adresse black lister et qu'il fallait voire
avec le service commercial"....
Je suis passée (à deux reprises) par le mail d'SFR et j'ai recus deux fois
le meme reponse (celle qui est dans mon mail precedent).
Je passe une fois par semaine mes ordi à travers plusieurs filtres (MBAN,
SB, A2, Ad Aware, CCleaner, Secuser.com, Symantec), sans parler de Avast.
Le site de spamhaus est relativement explicite pour se faire
"dé-blacklisté", donc je me débouille comme une grande.
Petite question. Pour la lutte contre le téléchargement illegal (c'est pas
bien...), les FAI vont devoir reperer les IP des contrevenants. Comment cela
va t-il se passer avec des IP dynamiques ? (Je change d'IP toutes les 2 à 3
semaines....)

@+

Soubida
Avatar
Herser
Soubida wrote:
Salut
Ce n'est pas obligatoirement le cas.



Peut-être, mais le principe de précaution fait dire vérifions
d'abord.
J'ai constatée a plusieures reprises que mon IP (Dynamique et
changée souvent) se retrouvait black listé à la demande de mon FAI.



Je n'oublie pas que tu as été récemment infectée par NaviPromo
Il y avait peut-être un cheval de Troie aussi qui rendait ton PC
zombie !
J'ai donc contactée mon FAI et voila. Donc si je comprend bien les
IP dynamique
sont systematiquement black listéés et distribué au hasard aux
abonnés.....



Les IP dynamiques sont aléatoires et changeantes
Mais pas toutes blacklistées, heureusement
Peu d'internautes ont des IP fixes

Voici la réponse de mon FAI

-"SPAMHAUS représente la référence en matière de la lutte contre le
SPAM.
En collaboration avec cet organisme, nous avons établi une liste des
adresses IP utilisée par nos abonné résidentiels et disposant d'une
adresse IP dynamique.

Libre ensuite aux administrateurs de messagerie d'utiliser cette
liste pour l'intégrer dans leur politique anti-Spam.

De manière générale, les e-mails provenant d'adresse IP dynamiques
sont très souvent rejetés par les politiques anti-Spam, que l'IP
soit listée sur SPAMHAUS ou non. Le flux e-mail en provenance de ce
genre d'IP est généralement le fait d'un virus.



Je comprends si beaucoup d'e-mails partent simultanément d'IP
dynamique, soupçon de virus
Donc blacklistée

Une recommandation de l'AFA encourage à ne pas permettre l'envoi de
courriers électroniques depuis une connexion résidentielle
(http://www.afa-france.com/t_spam_recommandations_acteurs.html).

La liste PBL de SPAMHAUS a principalement pour but de centraliser
l'ensemble des IP dynamiques et ainsi faciliter la lutte contre le
SPAM.
Pour éviter ce désagrément, nous vous conseillons donc de procéder
vos envois d'e-mails via le serveur SMTP de smtp.neuf.fr et s'il ne
fonctionne pas, nous vous recommandons de tester avec le serveur
smtp.sfr.fr. Pour toute question concernant votre situation, nous
vous invitons à
nous contacter à l'adresse suivante

Découvrez sur notre site Sécurité, toutes les informations qui vous
aideront à vous prémunir des nuisances

d'Internet ainsi qu'un choix de logiciels pour protéger votre
ordinateur.
Vous pouvez retrouver l'intégralité de nos conseils Sécurité sur
l'Assistance.
Nous vous prions d'agréer, l'expression de nos salutations
distinguées.
Le Service Prévention & Sécurité SFR neufbox et
fixe.-"

@+

Soubida



Et concrétement ?
Ils ne t'ont pas dit pourquoi précisément tu étaits blacklistée ?
Tu les a contactés à info.sfr.com ?
Et depuis, plus de problème ?

Herser



Bonsoir Herser
Depuis mon infection par Navipromo (merci encore du tuyau pour virer
cette m...e), j(ai changée 2 foid d'IP, et les deux etaient black
liste. Je verifie tous les 2 à 3 jour mon IP pour cause de serveur.
J'ai essayer de contacter la Hot line marocaine de SFR, et est
choisie le service technique.12 minutes d'attente pour m'entendre
dire par un technicien qu'il "ne savait pas ce qu'etait une adresse
black lister et qu'il fallait voire avec le service commercial"....
Je suis passée (à deux reprises) par le mail d'SFR et j'ai recus deux
fois le meme reponse (celle qui est dans mon mail precedent).
Je passe une fois par semaine mes ordi à travers plusieurs filtres
(MBAN, SB, A2, Ad Aware, CCleaner, Secuser.com, Symantec), sans
parler de Avast. Le site de spamhaus est relativement explicite pour
se faire "dé-blacklisté", donc je me débouille comme une grande.
Petite question. Pour la lutte contre le téléchargement illegal
(c'est pas bien...), les FAI vont devoir reperer les IP des
contrevenants. Comment cela va t-il se passer avec des IP dynamiques
? (Je change d'IP toutes les 2 à 3 semaines....)



Ce sont les FAI qui peuvent faire la correspondance abonné / IP, tel jour,
telle heure.

@+

Soubida


Avatar
Herser
nash wrote:
"Herser" a écrit dans le message de news:

"Herser" a écrit dans le message de news:
%
nash wrote:
Bonjour,
jai reçunle message suivant:

"
Votre serveur de messagerie est liste sur Spamhaus Exploits Block
List (XBL). Pour plus d'information et pour savoir comment etre
retire de la blacklist vous ou votre administrateur messagerie
pouvez aller sur http://www.spamhaus.org/xbl/index.lasso "



Quelqu'un pourrait il m'expliquer ce dont il s'agit svp



merci



Bonjour
A priori on peut penser que ton PC est zombie
Des pirates ont pris la mani (Oups = main) et l'utilisent pour
envoyer des spams
As-tu un antivirus à jour ?
Scan en ligne ton PC :
http://www.malekal.com/scan_Av_en_ligne.php
Complète avec MBAM
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Dis nous ce qu'ils trouvent
Herser





nash wrote:
Merci, OUI je possede G DATA Total Care 2009..

j'ai remarqué une lenteur de ma machine, des deconnections
frequentes de messinger et la desactivation du parefeu windows

merci pour vos infos




Re
STP réponds en dessous, on gagne en clarté de lecture
GData Total Care est une bonne suite de sécurité.
Mais est-il activé et la base est-elle à jour ?

Je commencerais par MBAM, très réactif sur les malwares récents
Puis par des scans antivirus en ligne, avec Kaspersky, d'abord

Lenteur machine + déconnexions va aussi dans le sens de virus
Par contre, c'est normal que le pare feu de Windows soit désactivé
Puisque GData Total Care est une suite avec pare-feu.
Jamais 2 pare-feu, donc GData désactive celui de Windows (XP ? Vista
?) Il se peut quand même que ce soit une fausse alerte, mais la prudence
impose la désinfection

Herser


Merci,
la MAJ de G data total care 2009 se fait automatiquement ...

quand au scan online , je dois le relancer car le pc a planté en
cour d'exécution ( y aavait 10 infections detectés à ce mommment là)

le detecteur de malware n'a rien signalé



Essaie de recopier les noms des infections repérées
On peut peut-être trouver un éradicateur spécialisé :
http://www.secuser.com/telechargement/desinfection.htm
Essaie aussi démarrer / Exécuter et tape MRT
C'est l'outil de suppression de MS
Il est livré avec chaque mise à jour mensuelle de WUpdate
Mais es-tu à jour ?

Herser
Avatar
Herser
nash wrote:
"Herser" a écrit dans le message de news:

"Herser" a écrit dans le message de news:
%
nash wrote:
Bonjour,
jai reçunle message suivant:

"
Votre serveur de messagerie est liste sur Spamhaus Exploits Block
List (XBL). Pour plus d'information et pour savoir comment etre
retire de la blacklist vous ou votre administrateur messagerie
pouvez aller sur http://www.spamhaus.org/xbl/index.lasso "



Quelqu'un pourrait il m'expliquer ce dont il s'agit svp



merci



Bonjour
A priori on peut penser que ton PC est zombie
Des pirates ont pris la mani (Oups = main) et l'utilisent pour
envoyer des spams
As-tu un antivirus à jour ?
Scan en ligne ton PC :
http://www.malekal.com/scan_Av_en_ligne.php
Complète avec MBAM
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Dis nous ce qu'ils trouvent
Herser





nash wrote:
Merci, OUI je possede G DATA Total Care 2009..

j'ai remarqué une lenteur de ma machine, des deconnections
frequentes de messinger et la desactivation du parefeu windows

merci pour vos infos




Re
STP réponds en dessous, on gagne en clarté de lecture
GData Total Care est une bonne suite de sécurité.
Mais est-il activé et la base est-elle à jour ?

Je commencerais par MBAM, très réactif sur les malwares récents
Puis par des scans antivirus en ligne, avec Kaspersky, d'abord

Lenteur machine + déconnexions va aussi dans le sens de virus
Par contre, c'est normal que le pare feu de Windows soit désactivé
Puisque GData Total Care est une suite avec pare-feu.
Jamais 2 pare-feu, donc GData désactive celui de Windows (XP ? Vista
?) Il se peut quand même que ce soit une fausse alerte, mais la prudence
impose la désinfection

Herser


Merci,
la MAJ de G data total care 2009 se fait automatiquement ...

quand au scan online , je dois le relancer car le pc a planté en
cour d'exécution ( y aavait 10 infections detectés à ce mommment là)

le detecteur de malware n'a rien signalé



Oups, j'avais répondu pour proposer d'abord HiJackThis
Puis j'ai cherché autre chose et je l'ai oublié.
Lis ce qu'est HiJackThis :
http://www.malekal.com/tutorial_HijackThis.html
Télécharge le, fais un scan
Si tu n'es pas sûr du résultat, envoie le rapport sur Cijoint :
http://www.cijoint.fr/index.php
Et donne nous le lien pour qu'on le récupère
On trouvera peut-être des traces.
Herser
Avatar
jackr13
bonsoir Herser !
Herser wrote:
nash wrote:
"Herser" a écrit dans le message de news:

"Herser" a écrit dans le message de news:
%
nash wrote:
Bonjour,
jai reçunle message suivant:

"
Votre serveur de messagerie est liste sur Spamhaus Exploits Block
List (XBL). Pour plus d'information et pour savoir comment etre
retire de la blacklist vous ou votre administrateur messagerie
pouvez aller sur http://www.spamhaus.org/xbl/index.lasso "



Quelqu'un pourrait il m'expliquer ce dont il s'agit svp



merci



Bonjour
A priori on peut penser que ton PC est zombie
Des pirates ont pris la mani (Oups = main) et l'utilisent pour
envoyer des spams
As-tu un antivirus à jour ?
Scan en ligne ton PC :
http://www.malekal.com/scan_Av_en_ligne.php
Complète avec MBAM
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Dis nous ce qu'ils trouvent
Herser





nash wrote:
Merci, OUI je possede G DATA Total Care 2009..

j'ai remarqué une lenteur de ma machine, des deconnections
frequentes de messinger et la desactivation du parefeu windows

merci pour vos infos




Re
STP réponds en dessous, on gagne en clarté de lecture
GData Total Care est une bonne suite de sécurité.
Mais est-il activé et la base est-elle à jour ?

Je commencerais par MBAM, très réactif sur les malwares récents
Puis par des scans antivirus en ligne, avec Kaspersky, d'abord

Lenteur machine + déconnexions va aussi dans le sens de virus
Par contre, c'est normal que le pare feu de Windows soit désactivé
Puisque GData Total Care est une suite avec pare-feu.
Jamais 2 pare-feu, donc GData désactive celui de Windows (XP ? Vista
?) Il se peut quand même que ce soit une fausse alerte, mais la
prudence impose la désinfection

Herser


Merci,
la MAJ de G data total care 2009 se fait automatiquement ...

quand au scan online , je dois le relancer car le pc a planté en
cour d'exécution ( y aavait 10 infections detectés à ce mommment là)

le detecteur de malware n'a rien signalé



Essaie de recopier les noms des infections repérées
On peut peut-être trouver un éradicateur spécialisé :
http://www.secuser.com/telechargement/desinfection.htm
Essaie aussi démarrer / Exécuter et tape MRT
C'est l'outil de suppression de MS
Il est livré avec chaque mise à jour mensuelle de WUpdate
Mais es-tu à jour ?

Herser


Pour être à jour cet outil MRT peut se télécharger et être utilisé en
manuel en dehors des mises à jour mensuelles . Pour la version de Mars
2.8 voir

http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID­724ae0-e72d-4f54-9ab3-75b8eb148356

fichier windows-kb890830-v2.8.exe taille 9.8 Mo
Télécharger , installer et exécuter comme dit précédemment en lançant
MRT.
Voir éventuellement le journal MRT.log se trouvant dans c:windowsdebug

--
Amicalement,
jackr13
Avatar
P
"Soubida" écrivait :
Salut



Bjr Soubida,

Ce n'est pas obligatoirement le cas.
J'ai constatée a plusieures reprises que mon IP (Dynamique et changée
souvent) se retrouvait black listé à la demande de mon FAI.
...



Absolument hallucinant de vérité.

-"SPAMHAUS représente la référence en matière de la lutte contre le
SPAM.



Ils doivent avoir un accord/partenariat avec Spamhaus...

Sur le site de Spamhaus, au sujet de ma vénérable IP du moment, enfin la
plage d'IP qui me concerne actuellement, on peut lire ceci:
"Vous êtes listés par SPAMHAUS à la demande de NEUF-Cegetel. Votre adresse
IP appartient à une plage dynamique et de ce fait ne doit pas envoyer de
mail directement et nous vous conseillons d'envoyer vos mails via les
serveur de NEUF-Cegetel (smtp.neuf.fr). Vous trouverez toutes les
informations nécessaires à la configuration de votre logiciel de messagerie
en suivant ce lien http://assistance.neuf.fr. Vous pouvez retirer vous même
votre IP des listes de SPAMHAUS en cliquant sur le bouton "Remove an IP from
PBL". Si vous souhaitez des informations sur les raisons de cette politique
vous pouvez adresser un mail à "

http://www.spamhaus.org/pbl/query/PBL114050

Pis, d'abord on utilise pas uniquement que le smtp du neuf/Sfr.
J'utilise couramment Yahoo, Gmail....

La seule blackliste sérieuse reste l'unique Spamcop, pour la très simple
raison qu'une IP est blacklistée chez eux pour : 24 heures... en fonction du
nombre de "plaintes" pour spam :
http://www.spamcop.net/bl.shtml
et
http://www.spamcop.net/fom-serve/cache/125.html


@Plusse


--

Avatar
P
"nash" écrivait :

Bonjour,



Bjr Nash,

un fournisseur institutionel local
pourquoi ?



Parce que certains sites (par exemple) bloquent par pays entiers.
Malheureusement

Déjà vu le cas d'une personne qui pouvait à un site internet et du jour au
lendemain se retrouvait bloquée à cause de l'IP origine

S'il t'arrives ce genre de mésaventure, tu peux tjs essayer un site comme
celui qui suit
http://www.guardster.com/subscription/proxy_free.php
Ce dernier est localisé aux US, donc

Comme de bien entendu, je donne ce lien... Mais c'est pas pour écrire des
gros mots dans les forums, hein

@plusse
--

1 2