-
Data: 2009-08-09 16:38:17
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Staniak <g...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 09.08.2009, RoMan Mandziejewicz <r...@p...pl> wroted:
>>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>>> skonfigurowany serwer nie przyjmie na tym porcie poczty od
>>>> nieuwierzytelnionego użytkownika? A na porcie 25 *musi*...
>>>
>>> Musi adresowane od lub do użytkownika tego serwera. Nie musi
>>> obcych. Problemem nie jest nadawanie na porcie 25 ale pootwierane
>>> serwery, niepilnujące co i od kogo odbierają.
>>
>> W trzech zdaniach zdołałeś wpaść w sprzeczność z tym co
>> sam mówisz. Jeśli "musi adresowane od lub do użytkownika tego
>> serwera", to problemem nie są "pootwierane serwery, niepilnujące
>> co i od kogo odbierają" (open relaye to w dzisiejszych czasach
>> rzadkość), tylko możliwość dotarcia z botnetów na port
>> 25 serwerów które _muszą_ przyjąć pocztę dla lokalnych
>> użytkowników.
>
> Poobserwuj ruch wychodzący z zombie i przekonasz się, że jego
> większość trafia do open-relay a nie bezpośrednio do MX-ów
> odbiorców. Nadawanie bezpośrednio wymagałoby mnóstwa zapytań do
> DNSów a to właśnie zbyt łatwo wykryć.
Ale masz na to jakieś kwity?
>>> I zmiana portów nic tu nie zmieni.
>>
>> Uwierzytelnienie robi jednak różnicę.
>
> Odrobinę spowolni i tyle.
Przypominają mi się bardzo autorytatywne wypowiedzi jak to
np. greylisting nie ma prawa działać, bo przecież tak łatwo go
uwzględnić.
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
Następne wpisy z tego wątku
- 09.08.09 20:25 Lemat
- 09.08.09 20:27 b...@n...pl
- 09.08.09 20:57 Lemat
- 09.08.09 21:08 Przemysław Gubernat
- 09.08.09 21:13 Marek Marczykowski
- 10.08.09 17:33 RoMan Mandziejewicz
- 10.08.09 17:45 Szymon Sokół
- 10.08.09 18:14 Grzegorz Staniak
- 10.08.09 18:21 RoMan Mandziejewicz
- 10.08.09 18:23 Grzegorz Janoszka
- 10.08.09 18:30 RoMan Mandziejewicz
- 10.08.09 18:31 RoMan Mandziejewicz
- 10.08.09 18:45 Grzegorz Staniak
- 10.08.09 18:55 RoMan Mandziejewicz
- 10.08.09 19:30 Artur Frydel
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- 2024-11-28 droga laweta
- 2024-11-28 Co tam się odpierdala w tej Warszawie?
- 2024-11-28 skąd się biorą tacy debile?
- 2024-11-28 JDG i utylizacja sprzetu
- 2024-11-27 Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- 2024-11-28 Katowice => Technical Artist <=
- 2024-11-28 Katowice => Technical Artist <=
- 2024-11-28 Bydgoszcz => QA Engineer <=
- 2024-11-28 Zielona Góra => Spedytor międzynarodowy <=
- 2024-11-28 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-27 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-11-27 Zielona Góra => Senior PHP Developer <=
- 2024-11-27 Warszawa => Senior Java Developer <=