<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Know-How&#187; hacker intrusion</title>
	<atom:link href="http://know-how.com.es/tag/hacker-intrusion/feed/" rel="self" type="application/rss+xml" />
	<link>http://know-how.com.es</link>
	<description>KnowHow: Blog sobre know-how, Internet, tecnología, SEO, música y temas generales...</description>
	<lastBuildDate>Mon, 06 Feb 2012 09:01:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>¿Posible intento de hacking o sólo una tarea de mantenimiento de mi ISP?</title>
		<link>http://know-how.com.es/posible-intento-de-hacking-o-solo-una-tarea-de-mantenimiento-de-mi-isp/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=posible-intento-de-hacking-o-solo-una-tarea-de-mantenimiento-de-mi-isp</link>
		<comments>http://know-how.com.es/posible-intento-de-hacking-o-solo-una-tarea-de-mantenimiento-de-mi-isp/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 12:41:09 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[hacker intrusion]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[intrusión hacker]]></category>
		<category><![CDATA[intrusión ISP]]></category>
		<category><![CDATA[IP Whois search engine]]></category>
		<category><![CDATA[Opus One service]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[uxn]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=2067</guid>
		<description><![CDATA[Valencia, 30/01/2010, G.B.
He recibido un mensaje desde el sistema de monitorización de mi router (no voy a decir el modelo) indicándome que han intentado introducirse en mi red. Me avisan de que simplemente puede tratarse de una tarea de manteimiento de mi ISP (Internet Service Provider), es decir, ONO. O tal vez sea realmente un intento de intrusión, quien sabe.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div id="_mcePaste">Valencia, 30/01/2010, G.B.</div>
<div id="_mcePaste">He recibido un <strong>mensaje desde el sistema de monitorización de mi router</strong> (no voy a decir el modelo) indicándome que<strong> han intentado introducirse en mi red</strong>. Me avisan de que simplemente <strong>podría tratarse de una tarea de manteimiento de mi ISP</strong> (Internet Service Provider), es decir, <strong>ONO</strong>. O tal vez sea realmente un intento de intrusión, quien sabe.</div>
<div>El caso es que creo que he hecho bien en configurar el servicio, por si las moscas. No es que puedan sacar muchas cosas d emi red, pero a nadie le gusta que entren &#8216;en su casa&#8217; sin su permiso ¿no? Dejo copia del mensaje, a ver si se hace eco ONO y me dice algo al respecto, cosa que por otra parte dudo bastante&#8230;</div>
<div>
<blockquote>
<div id="_mcePaste">Dear User</div>
<div id="_mcePaste">Your router has detected and protected you against an attempt to gain access to your network.  This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.</div>
<div id="_mcePaste">Most of these network probes are nothing to be worried about &#8211; these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts.  Save this email for comparison with future alert messages.</div>
<div id="_mcePaste">Your router Alert Information</div>
<div id="_mcePaste">Time: 01/30/2010, 10:08:01</div>
<div id="_mcePaste">Message: TCP FIN Scan</div>
<div id="_mcePaste">Source: 192.168.x.x, xxxx</div>
<div id="_mcePaste">Destination:84.233.205.200, 80 (from ATM1 Outbound)</div>
<div id="_mcePaste">Visit the UXN Combat Spam web site to get more detailed information about the intruder &#8211; http://combat.uxn.com/</div>
<div id="_mcePaste">1. Type the intruder&#8217;s IP address into the IP WHOIS search engine</div>
<div id="_mcePaste">2. Click the Query Button</div>
<div id="_mcePaste">3. Detailed network and administration information will be displayed</div>
</blockquote>
</div>
<div id="_mcePaste">El mensaje menciona una la web &#8216;UXN Combat Spam&#8217;:  <a href="http://combat.uxn.com/" target="_blank">http://combat.uxn.com/</a>, indicándote que escribas la IP del posible &#8216;intruso en el motor de búsqueda IP WHOIS. Voy a comprobarlo: 84.233.205.200</div>
<div><strong><br />
Resultado: <span style="font-weight: normal;">Vaya, parece que la web está caída, pero me he encontrado con un enlace a la caché de Google de la página: <a href="http://www.chebucto.ns.ca/~af380/uxn-spam-combat.google-cache.edited.html" target="_blank">http://www.chebucto.ns.ca/~af380/uxn-spam-combat.google-cache.edited.html</a>. Pero da resultados: <a href="http://www.opus1.com/htbin/traceroute?debug=NO&amp;query=84.233.205.200" target="_blank">http://www.opus1.com/htbin/traceroute?debug=NO&amp;query=84.233.205.200</a></span></strong></div>
<blockquote>
<div></div>
<p><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"> </span></p>
<h2>Tracing from Opus One to 84.233.205.200</h2>
<hr /><strong>Do not complain to Opus One, Wetwork, Limelight (llnw) or Login about problems if you see their names in this traceroute!!!<br />
This tool simply shows you the path from those networks to an address.<br />
We are not involved in whatever problem you are trying to solve.<br />
</strong></p>
<hr />
<pre>traceroute to 84.233.205.200 (84.233.205.200), 30 hops max, 40 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  tcs-edge-02.inet.qwest.net (65.121.93.133)  5.859 ms  4.882 ms  4.882 ms
 5  tcs-core-02.inet.qwest.net (205.171.212.45)  4.882 ms  4.882 ms  4.882 ms
 6  ldn-core-02.inet.qwest.net (67.14.6.154)  135.733 ms  135.733 ms  136.710 ms
 7  ldn-brdr-01.inet.qwest.net (65.120.24.42)  135.733 ms  134.757 ms  135.734 ms
 8  ge-0-2-0-0.lonth-inter-2.interoute.net (195.66.226.53)  147.452 ms  148.428 ms  148.428 ms
 9  ae0-0.lon-004-score-1-re0.interoute.net (84.233.218.158)  173.817 ms  173.817 ms  173.817 ms
10  ae1-0.par-gar-score-1-re1.interoute.net (212.23.42.21)  154.287 ms  154.287 ms  154.287 ms
11  ae1-0.mad-001-score-1-re1.interoute.net (89.202.161.21)  174.794 ms  174.794 ms  174.794 ms
12  89.202.171.66 (89.202.171.66)  174.794 ms  174.794 ms  175.770 ms</pre>
</blockquote>
<div>Me lo estudiaré con más detenimiento. Buscaré enlaces al respecto y reportaré.</div>
<div></div>
<div>Una cosa más, para vencer atu enemigo  o no dejarse vencer por él, conócelo. Dejo algunos enlaces que estudiaré<br />
- <a href="http://netpirate.wordpress.com/" target="_blank">http://netpirate.wordpress.com/</a></div>
<div></div>
<div>Seguiré&#8230;</div>
<div>
</div>
<div class="shr-publisher-2067"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/posible-intento-de-hacking-o-solo-una-tarea-de-mantenimiento-de-mi-isp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: know-how.com.es @ 2012-02-07 14:25:07 -->
