Blacklisted av MX Toolbox utan anledning!?

Permalänk
Medlem

Blacklisted av MX Toolbox utan anledning!?

Hej. Börjar bli förtvivlad. Arbetar på kontor i Quito, Ecuador. Flera företag (och Svenska Konsulatet) har samma internetleverantör här och vi använder samma router. Jag administrerar hemsidor och e-postkonton åt konsulatet och 3 företag här.
Den webserver vi använder för dessa företag finns fysiskt i Denver, USA. Vi blev för en tid sedan "Blacklisted" av MX Toolbox. Det var vårt ip som providern "Netlife" här i Ecuador ger oss som blev bannat. IP: 186.4.192.157. Utan till synes någon anledning. Vi har sökt efter virus, skadlig kod mm i alla anslutna datorer, men det verkar ok. Den server vi använder har namn: www.blackwirehosting.com, med ip nr: 68.70.174.83 Vi har även försäkrat oss om att ingen sysslar med e-post spamning.
Vi har inga problem med internetuppkopplingen, vi kommer ut på alla webbsidor utom de som finns på denna servern. Jag kan ej heller nå servern för att uppdatera och vi kommer inte åt mailkontona på denna server. Allt annat fungerar, vi kommer ut på andra servrar och ftp konton.
Så fort vi använder datorer utanför kontoret på andra internetuppkopplingar så fungerar det... nu har vi haft det såhär i 3 veckor. Det konstiga är att några dagar har det fungerat, som t ex idag, när vi kom till kontoret på morgonen fungerade allt som det skulle, men ca 2 tim senare så blockades vår kommunikation till denna server.

Vi följde i början "MX Toolbox" anvisningar för att whitelista ip nr och har nu sedan 2 veckor varit fria från blacklistning. Men problemet kvarstår. Sedan har ju MX Toolbox börjat begära betalt för tjänster och om man ska få snabbare service mm. Helt oetiskt att de först kan svartlista utan att man blir förvarnad och kan göra något åt problemet eller får reda på direkt varför...
Tycker det luktar lurendrejeri, precis som en del antivirusföretag hade sidoverksamheter där de även producerade virus...

Om någon har bra tips om att åtgärda detta, snälla hör av er snarast.
Gracias

Permalänk
Medlem
Skrivet av Ecuaman:

Hej. Börjar bli förtvivlad. Arbetar på kontor i Quito, Ecuador. Flera företag (och Svenska Konsulatet) har samma internetleverantör här och vi använder samma router. Jag administrerar hemsidor och e-postkonton åt konsulatet och 3 företag här.
Den webserver vi använder för dessa företag finns fysiskt i Denver, USA. Vi blev för en tid sedan "Blacklisted" av MX Toolbox. Det var vårt ip som providern "Netlife" här i Ecuador ger oss som blev bannat. IP: 186.4.192.157. Utan till synes någon anledning. Vi har sökt efter virus, skadlig kod mm i alla anslutna datorer, men det verkar ok. Den server vi använder har namn: www.blackwirehosting.com, med ip nr: 68.70.174.83 Vi har även försäkrat oss om att ingen sysslar med e-post spamning.
Vi har inga problem med internetuppkopplingen, vi kommer ut på alla webbsidor utom de som finns på denna servern. Jag kan ej heller nå servern för att uppdatera och vi kommer inte åt mailkontona på denna server. Allt annat fungerar, vi kommer ut på andra servrar och ftp konton.
Så fort vi använder datorer utanför kontoret på andra internetuppkopplingar så fungerar det... nu har vi haft det såhär i 3 veckor. Det konstiga är att några dagar har det fungerat, som t ex idag, när vi kom till kontoret på morgonen fungerade allt som det skulle, men ca 2 tim senare så blockades vår kommunikation till denna server.

Vi följde i början "MX Toolbox" anvisningar för att whitelista ip nr och har nu sedan 2 veckor varit fria från blacklistning. Men problemet kvarstår. Sedan har ju MX Toolbox börjat begära betalt för tjänster och om man ska få snabbare service mm. Helt oetiskt att de först kan svartlista utan att man blir förvarnad och kan göra något åt problemet eller får reda på direkt varför...
Tycker det luktar lurendrejeri, precis som en del antivirusföretag hade sidoverksamheter där de även producerade virus...

Om någon har bra tips om att åtgärda detta, snälla hör av er snarast.
Gracias

Din ip är inte blacklistad...

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Corsair Vengeance RGB RT 32GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: ASUS TUF Gaming VG34VQL3A & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Sensei

Permalänk
Medlem

Nej just det...

@robbankentor: Jag skrev att IPn är whitelistad (inte blaclistad) men vi kommer likväl inte åt denna server från vår IP...
Någon idé...

Permalänk
Medlem

Vad är det för OS på servern? Finns t.ex fal2ban för Linux. Bedömmer den att det kommer för mång felaktiga anrop från ett IP inom en given tid så spärrar den IP't ett tag.

Är dåligt uppdaterad, men MX toolbox kör väl ingen egen blacklist utan aggregerar bara andra som skickar spam. Men i det här fallet så är det inte bara problem skicka mail till servern utan ni kommer periodvis inte ens åt att administrera den. Så då verkar det vara andra orsaker.

Permalänk
Medlem
Skrivet av Aene:

Vad är det för OS på servern? Finns t.ex fal2ban för Linux. Bedömmer den att det kommer för mång felaktiga anrop från ett IP inom en given tid så spärrar den IP't ett tag.

Är dåligt uppdaterad, men MX toolbox kör väl ingen egen blacklist utan aggregerar bara andra som skickar spam. Men i det här fallet så är det inte bara problem skicka mail till servern utan ni kommer periodvis inte ens åt att administrera den. Så då verkar det vara andra orsaker.

Hej tack för svar. Jag är ju ingen utbildad IT tekniker, men vet hur man utför de mest elimentära sakerna...
Vet inte så mycket om vad servern har för OS. Den ligger i sk cloud och jag kör php script på den, så lär väl vara nåm apashe eller något??
Den fungerar klockrent från andra maskiner utanför vår router. Det enda jag kan erinra mig som dök upp när de aktuella företagen böt till denna server var att några av de anställda fick autentiserings fel av certifikat meddelanden när de la upp sina mailkonton. De använder Outlook 2010. Men de godkände och mailkontona fungerade de första dagarna i alla fall.
Frågan är om det är detta som orsakat problemet?

Saludos

Permalänk
Medlem

Det började när användare hade autenticeringsproblem och det hoppar ibland igång igen. Går visserligen att köra Apache med php på Windows, men det låter som en Linux-maskin.
Låter inte helt orimligt att det skulle ligga något i stil med http://www.fail2ban.org/wiki/index.php/README på den.
Men ni har inget admiistratörskonto direkt på maskinen utan går alltid via webtjänsten? Om ni har det borde det gå rätt lätt att se och eventuellt vitlista rt IP om ni har koll på allt som kommer där.

Permalänk
Vila i frid
Skrivet av Ecuaman:

Helt oetiskt att de först kan svartlista utan att man blir förvarnad och kan göra något åt problemet eller får reda på direkt varför...

MxToolBox svarlistar ingen. MxToolBox kontroller bara uppgivet IP mot ca hundratalet olika blacklists. Det låter mer som ett internt DNS/routing/loop problem iom att det funkar utifrån men inte innifrån.

Permalänk
Medlem

Låter troligt...

Skrivet av Aene:

Det började när användare hade autenticeringsproblem och det hoppar ibland igång igen. Går visserligen att köra Apache med php på Windows, men det låter som en Linux-maskin.
Låter inte helt orimligt att det skulle ligga något i stil med http://www.fail2ban.org/wiki/index.php/README på den.
Men ni har inget admiistratörskonto direkt på maskinen utan går alltid via webtjänsten? Om ni har det borde det gå rätt lätt att se och eventuellt vitlista rt IP om ni har koll på allt som kommer där.

Tack igen Aene... låter troligt att det kan vara detta problem. Men jag har ju ett WHM login konto där jag sköter mina olika kunders c-panel konton. Jag har inte åtkomst att göra några förändringar på servern.
Funderar och funderar. Nästa steg är att försöka få vår ISP att byta vårt IP nr samt att vi ser till att alla e-postkonton ominstalleras utan autentiweringsproblem. Problemet har varit att vår ISP inte vill byta IP...men vi ska göra ett nytt försök.

Gracias todos !!

Permalänk
Medlem
Skrivet av Ecuaman:

vi kommer likväl inte åt denna server från vår IP...
Någon idé...

Om ni inte kommer åt servern hos blackwirehosting så kontakta dem istället om vilka IP ni använder, om ni har företag så borde ni väl ha statisk adressering så de kan exkludera er från blockering.

Mest troligt så blockerar de er ISP, kanske pga mycket DDoS attacker eller liknande som kommer från den ISP, i vissa fall är det inte ovanligt att man blockerar länder där mycket nät problem kommer ifrån. Om ni bara upplever problem ibland så kan det även röra sig om adaptiv brandväggs säkerhet som blocker periodsvis när de får in attacker.

Inte direkt mycket vi kan hjälpa dig med, du får antingen kontakta hosting företaget eller helt enkelt byta ISP eller kanske alternativt att ni kör en VPN som inte blackwire blockerar.

Permalänk
Medlem
Skrivet av hasenfrasen:

MxToolBox svarlistar ingen. MxToolBox kontroller bara uppgivet IP mot ca hundratalet olika blacklists. Det låter mer som ett internt DNS/routing/loop problem iom att det funkar utifrån men inte innifrån.

Tack för inlägg hasenfrasen.
Hur ska man kunna kolla detta eller åtgärda?? Det är ju bara till ett ip/en server som problemet uppstår. Kan det ha med certifikat autentiseringen att göra som jag skrev ovan??
Jag gör som jag skrev i mitt tidigare inlägg... eller om du har någon annan patentlösning så blir jag mycket tacksam...

Saludos...

Permalänk
Medlem

Samma ISP hemma...

Skrivet av VexedRelic:

Om ni inte kommer åt servern hos blackwirehosting så kontakta dem istället om vilka IP ni använder, om ni har företag så borde ni väl ha statisk adressering så de kan exkludera er från blockering.

Mest troligt så blockerar de er ISP, kanske pga mycket DDoS attacker eller liknande som kommer från den ISP, i vissa fall är det inte ovanligt att man blockerar länder där mycket nät problem kommer ifrån. Om ni bara upplever problem ibland så kan det även röra sig om adaptiv brandväggs säkerhet som blocker periodsvis när de får in attacker.

Inte direkt mycket vi kan hjälpa dig med, du får antingen kontakta hosting företaget eller helt enkelt byta ISP eller kanske alternativt att ni kör en VPN som inte blackwire blockerar.

Tack VexedRelic
Har samma ISP hemma, därifrån är det helt ok. Så hela landet är ju inte blockerat, samt att hela ISPn ej heller är blockerad. Verkar bara vara vårt IP eller möjligen en serie där vårt IP ingår. Har kontaktat ISPn om att få byta IP, de verkar ovilliga till detta, så vi får kanske byta hela ISPn. Blackwirehosting svarar inte på våra mail... så de verkar oseriösa. Annars har deras service fungerat bra för mig från att jag började använda dem hemifrån Sverige och flera år fram till nu.