![Modelo do roteador e/ou versão do firmware identificável no tráfego de rede?](https://rvso.com/image/1607104/Modelo%20do%20roteador%20e%2Fou%20vers%C3%A3o%20do%20firmware%20identific%C3%A1vel%20no%20tr%C3%A1fego%20de%20rede%3F%20.png)
Descobri recentemente que meu IP estava na lista negra e por isso não consegui enviar nenhum e-mail. No site da CBL diz...
"IMPORTANTE: Muitas listagens CBL/XBL são causadas por uma vulnerabilidade nos roteadores Mikrotik. Se você possui um roteador Mikrotik, verifique o blog Mikrotik sobre este assunto e siga as instruções antes de tentar remover sua listagem CBL."
Eu tenho um roteador MikroTik, então me perguntei como eles sabem? Essas informações estão contidas em algum pacote de dados enviado de e para um servidor ao enviar um e-mail e o IP foi colocado na lista negra preventivamente ou alguém invadiu meu roteador e fez algo para me colocar na lista negra?
FWIW, esta é mais uma questão hipotética do que 'o que eu fiz', mas para sua informação, eu não estava fazendo nada que valesse a pena na lista negra, como executar um servidor de e-mail, por exemplo. Uso normal diário de um PC normal conectado a uma rede doméstica.
A questão é simplesmente ao enviar um e-mail há algo nesse processo que passe os detalhes (ou seja, modelo e versão de firmware) do seu roteador?
Responder1
Não sabemos o que você fez, então não podemos responder de forma conclusiva. Mas há uma chance de que seu roteador tenha se tornado um bot-slave e esteja na lista negra e, nesse caso, também existe a possibilidade de ele ter infectado seu(s) computador(es).
Tudo o que posso sugerir é primeiro redefinir seu roteador para os padrões de fábrica, depois seguir este blog do Mikrotik sobre o assunto e, finalmente, executar verificações antivírus de várias empresas conhecidas em todos os seus computadores.
Se alguma infecção for encontrada, você pode encontrar mais informações no post
Como posso remover spyware, malware, adware, vírus, trojans ou rootkits maliciosos do meu PC.