PDA

Ver versin completa : Noticia ¡IMPORTANTÍSIMA! para los muleros... ¡¡NOS VIGILAN!!


Chubasco
01-ene-2005, 02:05
Pues si, parece que la MPAA, la RIAA y asociados, han colado en muchas listas de servidores una serie de servidores para cazar al personal que hacen uso de la red ed2k.
Como sabeis, los servidores se encargan de gestionar parte del sevicio de intercambio, preguntando a la gente que tienen conectada por un archivo cuando alguien busca dicho archivo. As*, como servidor ed2k que seria, tendrian datos sobre el archivo que estamos descargando y nuestra IP.
Dichos servidores de pego, aunque están ubicados en EE.UU., afectan a la toda la red, ya que, como alguno sabreis, las empresas de EE.UU. están emprendiendo acciones legales contra servidores ed2k y bittorrent en los 5 continentes.

Ésta web (http://www.iespana.es/IPFILTER/index.htm) contiene el listado de IPs baneables más extenso de internet, en actualización constante. La fecha de actualización está al principio de los listados. Entra en ella, pulsa sobre "IPFILTER dat/txt" y sigue las instrucciones. Si quieres tambien puedes descargarte el "IPFILTER" en formato Zip. (Una vez descomprimido Hay que meterlo en la carpeta "Config" del eMule). Para filtrar esas IPs abres el eMule -> Preferencias (o Herramientas) -> Seguridad -> Marcar "Filtrar IPs"... le dais a "Recargar"... Tras esto en el cuadro "Registro" de la pestaña "Servidores" te debe indicar el nº de IP´S filtradas.

Aunque no es ninguna novedad la gente solemos pasar y no hacemos caso, yo me incluyo...
Y para muestra un boton, acabo de hacer el filtro y aqui teneis mi resultado:
"01/01/2005 2:12:15: 19180 direcciones IP filtradas" ¡¡¡Para alucinar!!!

___________________________

Aqui teneis la noticia, recopilada en un hilo sacado de www.emulespana.net, desde su comienzo (22/10/2003) y editado por última vez el 28/12/2004 por Mc4TuTi:

"...AQUÍ COMIENZA EL HILO ORIGINAL - (22/10/2003)

Hola a tod@s :

Debido al gran interés que ha despertado últimamente el tema de los listados de IPs "malignas" a banear para el ipfilter y peerguardian, me he puesto manos a la obra y he recopilado los listados que corren por internet, depurándolos convenientemente, eliminando las direcciones duplicadas e incluidas en otros rangos, etc. Creo que con ello se ha conseguido el listado más completo y actualizado de todos.

EDITADO : 31-10-2003
EDITADO : 25-08-2004
EDITADO : 27-12-2004

FAQ's IPFILTER - actualizadas.

Cuando descargo el ipfilter o el Listado Firewall, veo muy pocas l*neas en pantalla..... ¿a qué es debido eso?.
Debido a la gran extensión que han adquirido los listados, su descarga se demora un rato, incluso unos minutos. En la cabecera del listado hace referencia a la última l*nea que se ha de ver cuando está totalmente descargado.
EDITADO:Actualmente se ofrece los listados comprimidos en formato zip. Ésta forma de descargar los ficheros tiene la ventaja que es mucho más rápida.

Mi pregunta es ¿donde hay que poner el ipfilter.dat para que funcione a la perfeccion?.
Dentro de la carpeta "config" del eMule.

¿Cada cuánto se actualizan los listados?
Inicialmente era cada semana, pero debido al volúmen actual, se realiza una actualización cada mes, más o menos.

Veo que nadie lo ha preguntado, pero ¿como has comprobado las Ips para saber que son malignas?
Hay que considerar que éste listado es una recopilación de IPs obtenidas en web's públicas y que personalmente no se han comprobado una por una. Depende de cada uno en si conf*a en los datos facilitados por esas webs o no. Mi labor ha sido "solo" la de recopilar y ordenarlo todo y posteriormente se está ampliando y depurando continuamente con las aportaciones de diversos colaboradores de éste hilo y de investigaciones propias, eliminando las IPs que se ha comprobado que eran correctas y no baneables.

He actualizado el ipfilter en otra web, y me dá muchas más direcciones baneadas que con el vuestro ¿Por qué?
Hay que hacer tres observaciones al respecto:
1.- Un ipfilter no se ha de valorar por el "número de IPs" que te dá al instalarlo en el eMule. Dicho dato es erróneo pues realmente lo que te indica es el número de l*neas que tiene ese ipfilter. Debes saber entonces que cuenta lo mismo una l*nea que bannee una sola IP que otra que banee 300.000 IPs, por ejemplo. De ah* que ese dato no sea importante.
2.- Además, para comparar los listados de Peerguardian u otros similares con el nuestro, deber*as unir nuestros dos listados, es decir, el Ipfilter y el Listado Firewall y entonces compararlos con aquéllos. Ésto es as* porque los otros listados no hacen distinción entre IPs "malignas" para el eMule y otras IPs "malignas" para la navegación en internet, como son las de spammers, etc.....
En cambio nosotros s* que los tenemos separados para "aligerar", sirviendo el Ipfilter para quien únicamente desea proteger el eMule u otros programas p2p y el Listado Firewall para incorporarlo en el firewall u otro programa externo, tipo PeerGuardian o p2pHazard por si se quiere más protección y evitar popups al navegar en internet.
3.- Y, por último, lo importante en éstos listados es que sean actualizados regularmente.

La verdad es que con vuestro Ipfilter tengo la mitad de IPs que me aparec*an en mi antiguo ipfilter.dat, seguramente habr*a IPs duplicadas y demás.
El ipfilter original que ven*a en el eMule, además de direcciones duplicadas e incluidas en otras (realmente muchas), inclu*a también IPs consideradas correctas. Si lo abres con el Bloc de notas, comprobarás que bastantes tienen el nivel de filtrado superior a 127, y por lo tanto consideradas válidas. El ipfilter que proponemos en este hilo sólo incluye IPs consideradas "malignas".

He estado echándole un vistazo al ipfilter.dat antiguo que ten*a y contiene la siguiente linea 212.142.181.000-212.142.191.255 , 240 , IP PREFIX v1.41----euskaltel.es ¿Significa que estaba siendo baneado?
La incorporación en los ipfilters de esa l*nea, en principio, no significa que os banearan. El baneo sólo os lo realizaban los usuarios que hubiesen cambiado su "Nivel de filtrado" por un numero superior a 240. De ah* partió mi idea de crear un ipfilter con sólo las IPs dañinas.

¿Para qué sirve el Listado Firewall?
El Listado Firewall es un complemento del Ipfilter y únicamente utilizable junto aquél para usarlo directamente en el firewall u otro programa de baneo de IPs (PeerGuardian, p2pHazard, etc). Su uso en el eMule no añadir*a más protección ya que el Listado Firewall reúne básicamente IPs de spammers y demás basurilla, pero esas IPs, en principio no son "malignas" para los programas p2p.
Lo que se consigue al usarlo, es que no se establezcan muchas de las conexiones a popups y webs de anuncios. Digamos que hace una labor similar a la que realizan programas del tipo "Popup Eliminator" o "Popup Killer".

¿Una vez sobreescrito el ipfilter original con éste, hace falta reiniciar la mula o ya se entera ella sola del cambio?
No hace falta que la reinicies, sólo tienes que ir a Preferencias->Seguridad y darle al botón de Recargar.

¿Puedo utilizar este listado de IPs en otros programas?
Pues s*, no hay ningún problema. Para ello visita la web http://www.bluetack.co.uk/convert.html para su reconversión al formato que necesites. Puedes utilizarlo para programas "baneadores" tipo PeerGuardian-p2pHazard, para otros programas de intercambio p2p o incluso directamente en firewall.

Estoy interesado en protegerme con esto de los IPfilter. El problema es que en mi versión de la mula no me aparece ningún "ipfilter.dat" en la carpeta CONFIG. ¿Tengo que crearlo yo?
Véte a : Preferencias-->Seguridad.
Si aqu* tienes algo similar a "Filtrar IP" y "Nivel de filtrado", te bajas el ipfilter.dat y lo colocas en la carpeta "config" del emule.
Te vas ahora otra vez a Seguridad y le das a : Recargar-->Aplicar-->Aceptar
Si no tienes esa opción, tendrás que actualizarte a una versión 0.30a o superior.

Por ah* he leido que hay gente que "sabe" las IPs que el emule le ha bloqueado, pero yo no consiguo averiguar como se hace, no encuento el botón, si hay alguien que me lo puediera decir, gracias.
Has de ir a : Preferencias-->Opciones adicionales. Aqu* debes seleccionar la Opción "Información Extra (respuesta del programa)". Le das a Aceptar.
Comprobarás que en Servidores te aparece ahora una nueva ficha -->Verbose.
Ah* encontrarás esa información.

Hola buenas, si pongo el ipfilter.dat en el Emule, evita que esas IPs se conecten sólo al Emule? Y para que no se conecten a mi equipo tendr*a que poner el PeerGuardian o añadirlas a mi Firewall (en mi caso el Norton), o es suficiente para proteger el equipo completo el ipfilter.dat?
A lo primero : S* claro, el ipfilter.dat es un fichero del eMule y por lo tanto sólo "previene" ese programa.
A lo segundo : Exacto, el Peerguardian, el p2pHazard o directamente en el firewall que es lo más directo y no añades otro programa. De esa manera ya "aseguras" el equipo entero, pues baneas directamente a esas IPs y no les permites ningún tipo de conexión con tu pc.

He instalado el Sygate Pro, ¿como se introducen las IPs? porque no me aclaro
Normalmente, los firewall tienen un número máximo de IPs a las que puedas banear. La solución es crear varias "Rules". Copia-pega en la web de bluetack.
En bluetack transformas el listado a "Sygate Avanced Rules", el resto por defecto : No, No, None, Yes. El resultado verás que ya te lo dán particionado. Cada partición será una "Rule".
Ahora te vas al Sygate : Tools --> Avanced Rules... --> Add
En ficha "General" : En "Rule description" le pones un nombre para definirla. P.ej.:"ipfilter hasta 24". El resto de esta ficha lo dejas seleccionado as* : "Block this traffic", "All network....", "Both on and off".
En ficha "Host" : Seleccionas "IP Adress(es)" y aqu* copia-pega las IPs.
Le das a Aceptar.
Deberás repetir éstos pasos y crear tantas "Rules" como particiones hay. Ahora las verás en la ventana "Avanced Rules" todas seleccionadas. Cuando desees anular alguna momentáneamente sólo deberás desmarcarla desde aqu*.
Cuando ya hayas acabado, le das en esta ventana a OK.

Si en vez de instalar el ipfilter en el eMule, lo hago directamente en el firewall, ¿Cómo tengo que hacer para mantener el nivel de filtrado >127?
Ese problema no lo tienes con nuestro listado pues son todas consideradas dañinas (<127). Si te fijas en el listado su valor es 000. Con ello te quiero decir que has de poner todas las l*neas de IPs.

Quiero utilizar el ipfilter no sólo con el eMule sino con el peerguardian y con mi firewall para usarlo también con programas como bittorrent pero no se como hacerlo ni que archivos sustituir...
Mi recomendación es que el listado del Ipfilter lo utilices para el programa p2p que uses (eMule, bittorrent,....) y el Listado Firewall lo utilizas en el otro programa (PeerGuardian, p2pHazard o firewall) para impedir la conexión a las IPs de spammers, etc.
Otra opción ser*a juntar tanto el Ipfilter como el Listado Firewall en uno sólo, y éste ponerlo en el firewall (o PeerGuardian - p2pHazard) directamente, pero entonces ser*a recomendable que igualmente incorporaras el Ipfilter también al programa p2p (si lo permite) evitando as* las conexiones v*a "intercambio de fuentes" como hace el emule, para que fueras más "invisible".

¿Qué es el listado Bogons?
Bogons es el nombre utilizado para describir los rangos de IPs no asignados a ningún proveedor de servicios de Internet y organizaciones. Aunque por ese hecho no deber*amos encontrarnos ninguna conexión, algunos de éstos rangos aparecen en la red principalmente utilizados por individuos u organizaciones que tratan evitar ser identificados y a menudo son implicados en actividades como los ataques de DoS, spam, hacking y otros problemas de seguridad.

Se irán añadiendo nuevas preguntas-respuestas.

ATENCION :
Éste hilo se seguirá utilizando para consultas y dudas.
Espero que sigáis colaborando, tanto en encontrar nuevas IPs malignas como en depurar el listado que ya tenemos.

Mensaje modificado por Mc4TuTi el Dec 28 2004, 08:43 PM..."

______________________________

Para entrar en esta pagina (http://www.emulespana.net) hay que registrarse, prefer* copiarlo todo aqui por si alguno tenia problemas en dicho registro.

minyo
21-ene-2005, 03:12
solo hay ke añadir esto a tu ipfilter.dat

66.192.117.34-66.192.117.44,100,Tribes Antipiracy
209.61.190.154-209.61.190.154,100,Tribes antipiracy
209.61.191.41-209.61.191.41,100,Tribes Antipiracy
38.119.67.93-38.119.67.93,100,Tribes Antipiracy
38.119.105.66-38.119.105.66,100,Tribes Antipiracy
199.218.8.201-199.218.8.201,100,Tribes Antipiracy
209.61.191.17-209.61.191.17,100,Tribes Antipiracy

Chubasco
21-ene-2005, 04:09
Gracias, minyo

minyo
21-ene-2005, 04:11
De nada estoy para ayudar