Pregunta
En la empresa, un encargado se conecta a ver las cámaras de seguridad de las sucursales (VPN), al mismo tiempo, (Aqui el problema) el spamhaus bloquea la ip del router adsl por el que esta saliendo, dejando también de funcionar los mails de las demás personas que salen por el mismo router...
Al intentar enviar mails, tanto en thunderbird, como en Outlook sale un cartel diciendo algo como "spamhaus bloqueo la ip xxx , no se pudo enviar mje"
Respuesta
Eso significa que tu ip está en spamhouse, una web que bloque IPs desde las cuales se manda spam, esta web es bastante buena y si estás en ella te bloquean el correo!
Para que compruebes si tu ip está en mas listas:
http://www.mxtoolbox.com/Public/Tools/Blacklists.aspx
Esto puede pasar pro varias razones:
Que tengáis algún malware en la red de la oficina y esté enviando spam, o que spamhaus haya bloqueado un rango de IPs entre las cuales está la suya!!
Si es lo segundo, puedes ir directamente a spamhouse
http://www.spamhaus.org/
Comprobar la ip y pedir que la quiten de la lista.
De todas formas, haz una revisión en busca de posible malware y ponte en contacto con tu ISP.
Blog basado en el foro “Estás preparado?” y autorizado por sus moderadores. Está destinado a quienes tienen conocimientos sobre redes y desean despejar dudas, muchas de las cuales pueden estar contestadas acá. Este blog está compuesto por una compilación de las mejores consultas con sus respectivas respuestas. Nuestra única fuente es el foro anteriormente mencionado y no nos hacemos responsables por las preguntas y respuestas compiladas ni por los enlaces que puedan figurar en las mismas.
Páginas
▼
Problema con ISA 2004
Pregunta
Tengo un pequeño problema de navegación.
Cuando pusimos en producción un Isa 2004 (Solo como proxy), no pudimos
entrar más a los sitios de Microsoft.com
Al WSUS lo tuve que poner que directamente salga por el GateWay porque no
sincronizaba.
Cuando queremos ingresar algún sitio de Microsoft nos da el siguiente error.
Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto usualmente
se debe a un error relacionado con DNS.
Fecha: 28/12/2009 01:04:54 p.m.
Servidor: servidorisa.intercargo.com.ar
Origen: error de DNS
Respuesta
Lo tenes en modo transparente al isa?
1-Si creas un grupo y metes un usuario de testing en el grupo y crea para
el mismo una regla allow all traffic tampoco funciona?
2- desde tu name server anda al msdos, tipea el comando nslookup apretas
enter y luego tipea
www.microsoft.com
Te resuelve el nombre? En caso de que si
repeti esto mismo desde el isa
3.- en las reglas del ISA tenes puesto que permita HTTP y HTTPS?
4.- Configuraste el proxy en la consola de administracion de WSUS??
Como recomendacion, que los equipos que brinden servicio usen NAT en vez de proxy.
Otra Respuesta
1.- Revisar "Editar Directivas del sistemas" en los "grupos de configuracion" existe uno que indica VARIOS, ahi se pueden ver o editar "Sitios permitidos"
deberian estar por defecto: *.microsoft.com, *.windows.com, *.windowsupdate.com
2.- Revisar el navegador para ver si en sitios denegados se encuentra algo relacionado con microsoft.
Tengo un pequeño problema de navegación.
Cuando pusimos en producción un Isa 2004 (Solo como proxy), no pudimos
entrar más a los sitios de Microsoft.com
Al WSUS lo tuve que poner que directamente salga por el GateWay porque no
sincronizaba.
Cuando queremos ingresar algún sitio de Microsoft nos da el siguiente error.
Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto usualmente
se debe a un error relacionado con DNS.
Fecha: 28/12/2009 01:04:54 p.m.
Servidor: servidorisa.intercargo.com.ar
Origen: error de DNS
Respuesta
Lo tenes en modo transparente al isa?
1-Si creas un grupo y metes un usuario de testing en el grupo y crea para
el mismo una regla allow all traffic tampoco funciona?
2- desde tu name server anda al msdos, tipea el comando nslookup apretas
enter y luego tipea
www.microsoft.com
Te resuelve el nombre? En caso de que si
repeti esto mismo desde el isa
3.- en las reglas del ISA tenes puesto que permita HTTP y HTTPS?
4.- Configuraste el proxy en la consola de administracion de WSUS??
Como recomendacion, que los equipos que brinden servicio usen NAT en vez de proxy.
Otra Respuesta
1.- Revisar "Editar Directivas del sistemas" en los "grupos de configuracion" existe uno que indica VARIOS, ahi se pueden ver o editar "Sitios permitidos"
deberian estar por defecto: *.microsoft.com, *.windows.com, *.windowsupdate.com
2.- Revisar el navegador para ver si en sitios denegados se encuentra algo relacionado con microsoft.