-
Newsgroups: pl.internet.polip
Date: Sun, 9 Aug 2009 16:10:43 +0200
From: RoMan Mandziejewicz <r...@p...pl>
X-Mailer: The Bat! (v1.62r) Personal
X-Priority: 3 (Normal)
Message-ID: <1...@p...pl>
Subject: Re: Blokada portu 25 w TP (neostrady)
In-Reply-To: <h5m8pd$dgj$1@news.lublin.pl>
References: <h4urp0$jlv$1@inews.gazeta.pl> <h4uruq$ksn$1@polsl.pl>
<h4use3$b2$1@news.onet.pl> <h4uuoo$cfb$1@portraits.wsisiz.edu.pl>
<h4uvb6$hhs$1@news.task.gda.pl> <h4v13m$1ug7$1@news2.ipartners.pl>
<h4v35v$rsv$1@news.task.gda.pl> <h4v3i0$sfa$1@news.task.gda.pl>
<4...@2...googlegroups.com>
<h4v6d2$20uc$1@news2.ipartners.pl> <h4v76j$rrj$1@pyro.tvk.wroc.pl>
<h4vpfu$2aen$2@news2.ipartners.pl>
<r7sasgul3had$.dlg@falcon.sloth.hell.pl>
<1...@p...pl> <h5m8pd$dgj$1@news.lublin.pl>
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Comment-To: Grzegorz Staniak
X-Newsreader: MyGate/2.6.0.171 (http://barin.com.ua/soft/mygate/)
NNTP-Posting-Host: 87.205.121.39
X-Trace: news.home.net.pl 1249827044 87.205.121.39 (9 Aug 2009 16:10:44 +0200)
Organization: home.pl news server
Lines: 33
X-Authenticated-User: roman.eskrzynka
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
.pl!not-for-mail
Xref: news-archive.icm.edu.pl pl.internet.polip:90078
[ ukryj nagłówki ]Hello Grzegorz,
Sunday, August 9, 2009, 12:35:26 PM, you wrote:
>>>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i
>>>> trojanów pozmieniać porty?
>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>> skonfigurowany serwer nie przyjmie na tym porcie poczty od
>>> nieuwierzytelnionego użytkownika? A na porcie 25 *musi*...
>> Musi adresowane od lub do użytkownika tego serwera. Nie musi
>> obcych. Problemem nie jest nadawanie na porcie 25 ale pootwierane
>> serwery, niepilnujące co i od kogo odbierają.
> W trzech zdaniach zdołałeś wpaść w sprzeczność z tym co sam mówisz.
> Jeśli "musi adresowane od lub do użytkownika tego serwera", to
> problemem nie są "pootwierane serwery, niepilnujące co i od kogo
> odbierają" (open relaye to w dzisiejszych czasach rzadkość), tylko
> możliwość dotarcia z botnetów na port 25 serwerów które _muszą_
> przyjąć pocztę dla lokalnych użytkowników.
Poobserwuj ruch wychodzący z zombie i przekonasz się, że jego
większość trafia do open-relay a nie bezpośrednio do MX-ów odbiorców.
Nadawanie bezpośrednio wymagałoby mnóstwa zapytań do DNSów a to
właśnie zbyt łatwo wykryć.
>> I zmiana portów nic tu nie zmieni.
> Uwierzytelnienie robi jednak różnicę.
Odrobinę spowolni i tyle.
--
Best regards,
RoMan mailto:r...@p...pl
Następne wpisy z tego wątku
- 09.08.09 14:24 Colin
- 09.08.09 14:33 Szymon Sokół
- 09.08.09 14:30 Szymon Sokół
- 09.08.09 14:53 RoMan Mandziejewicz
- 09.08.09 15:46 Robert Rędziak
- 09.08.09 15:48 Robert Rędziak
- 09.08.09 16:38 Grzegorz Staniak
- 09.08.09 20:25 Lemat
- 09.08.09 20:27 b...@n...pl
- 09.08.09 20:57 Lemat
- 09.08.09 21:08 Przemysław Gubernat
- 09.08.09 21:13 Marek Marczykowski
- 10.08.09 17:33 RoMan Mandziejewicz
- 10.08.09 17:45 Szymon Sokół
- 10.08.09 18:14 Grzegorz Staniak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-20 Gdańsk => Programista Full Stack .Net <=
- 2025-01-20 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-20 Warszawa => Full Stack .Net Engineer <=
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)