domingo, 20 de abril de 2008

ATAQUE DNS

Hace unos meses que tengo un problema con mi conexión Infinitum, el cual consiste en que después de usar algún programa de descargas p2p en las próximas 12 – 36 horas me suspenden el servicio hasta que llamo al servicio técnico para que me reestablezcan la conexión.

En un principio no fue fácil identificar cual era la causa de que me cortaran el servicio, y es que cuando llamaba me decían que se trataba de un virus que tenía mi maquina y dicho virus había realizado un “ataque DNS” a los servidores de Telmex, por lo cual me suspendían el servicio para advertirme que mi equipo estaba infectado y que debería proceder a instalar algún antivirus como el ellos ofrecen gratis, que lo instalara y limpiara mi pc.

Al creerles y para evitar algún riesgo, reinstalé el sistema operativo y la dejé según yo “reforzada”, antivirus, firewall, spybot s&D, Ad-Aware. No entraba a páginas que ofrecen seriales, descargas, cracks, etc. Sin embargo el problema persistía.

Fue en una de esas llamadas que le expliqué a quien me atendió sobre mi reforzamiento de seguridad, y fue cuando me dijeron que dicho “Ataque DNS” también podría deberse al uso de un programa p2p que al solicitar y recibir múltiples conexiones lo “confundían” con el virus y desactivaban mi cuenta por seguridad.

En otra ocasión al pedir que me reestablecieran el servicio le pregunté a quién me atendió si podría decirme de que manera evitar la suspensión del servicio, si tenían ellos alguna lista con programas que no fueran confundidos con ataques DNS (es que ocurría lo mismo si usaba ares, emule o bittorrent), me dijo que no tenían dicha lista, pero que el problema también podría deberse a un virus, bla, bla, bla… Le expliqué de mi reforzamiento y experiencias pasadas a lo cual solo se puso nervioso y me dijo que no tenía más información.

En otra ocasión al llamar para solicitar el reestablecimiento de conexión nuevamente pregunté si había forma de que no me cortaran el servicio por programas p2p a lo cual estuvo de la siguiente manera:

Yo: Tienen algún paquete o servicio en el cual no suspendan la cuenta?
Empleado: No
Yo: Hay alguna manera de evitar que me suspendan el servicio por usar algún programa p2p?
Empleado: Solamente dejando de usar esos programas. Se suspende la cuenta porque las descargas que hacen ustedes traen virus y dañan los DNSs
Yo: (WTF????) Muchas gracias.

Al no existir una explicación clara del por qué la suspensión de las cuentas tengo varias hipótesis:

1. No cuentan con la infraestructura suficiente para brindar el servicio que ofrecen, se les saturan los servidores y suspenden las cuentas según la cantidad de uso.
2. Calculan la cantidad de tráfico y te suspenden la conexión después de cierta cantidad de datos descargados.
3. Están tratando de bloquear los programas p2p.
3. Están asustando a los clientes con sus supuestos "virus" para que se descarguen el antivirus que ofrecen y una vez expirado el periodo de prueba paguen la licencia.

Mientras se resulve este asunto y si tienen experiencias similares los invito a dejar su testimonio dejando algunos datos como:
Lugar de su cuenta infinitum y paquete contratado.

3 comentarios:

Dacrux dijo...

me acaba de ocurrir lo mismo lo mas curioso es que fue en el periodo del puente que acaba de pasar y nadie estaba usando ninguna maquinas de la red, no uso p2p y solo se usa para enviar y recibir cosas del trabajo o cuando son descargas se hacen de descarga directa, en fin espero que alguien sepa exactamente por que lo hacen yo voto por que no tienen la infraestructura necesaria.

Dan dijo...

Lo mismo me ha pasado a mi, durante el puente resulta que cuando llego zas! mi cuenta ha sido suspendida y al hablar a telmex me salieron con el mismo cuento, digo y no tengo insalado programas p2p además de tener instalados el antivirus y firewall necesarios, de hecho verifique la pc con antivirus en linea y nada, no hay virus ni spyware.... llevo cerca de 4 años con el servicio de telmex todo ok, y hasta ahora me ha pasado esto.. voto tambien por que no tienen la infraestructura necesaria.

Ing. José Juan Vallejo dijo...

Curiosamente a mí me ocurrió de igual manera que a ustedes, inclusive, en el mismo puente de mayo. Supongo, que tuvieron algunos problemas con su infraestructura o simplemente se pusieron a suspender cuentas a lo loco.

Con respecto a lo del virus, no lo creo, porque en este caso se trata de una máquina con Linux. Con esto no quiero decir que Linux sea todo poderoso, pero es muy remoto que se infecte de virus como Windows.

Se persisten con la suspensión de cuentas obtaré por cambiar de ISP.

¡Saludos!