-
21. Data: 2009-08-01 07:56:53
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Krzysztof Halasa <k...@p...waw.pl>
MarekM <m...@w...interia.i-popraw-tld.polska> writes:
> A jednak:
> http://www.tp.pl/prt/pl/tpcert/aktualnosci/wiadomosc
i/zabezpiecz/?_a=685898
Alleluja w koncu.
Rozumiem ze to wyeliminuje wszelkie problemy z dziwnymi czarnymi
dziurami itd.
--
Krzysztof Halasa
-
22. Data: 2009-08-01 08:06:33
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Krzysztof Halasa <k...@p...waw.pl>
Marek Kierdelewicz <m...@p...pl> writes:
> Zawsze są alternatywne rozwiązania, np. w postaci transparentnego
> smtp-proxy z kontrolą antyspamową.
Nielegalne, bez szans.
Ale pewnie filtr bedzie mozna wylaczyc dokladnie tak samo jak ten od
portow "windowowych", wiec nie widze problemu.
--
Krzysztof Halasa
-
23. Data: 2009-08-01 08:58:50
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: jacki <c...@i...pl>
Szymon Sokół pisze:
>>>> Pewnie zablokują na amen. W "trosce o klientów". Zamiast
>>>> indywidualnie poblokować spamerów i wysłać im info, zablokują
>>>> wszystkim smtp. Kolejny argument do przejścia na BSA.
>>>>
>>> I myślisz że u innych nie będzie takiej blokady ? Efekt skali u
>>> każdego większego operatora się to pojawi.
>>>
>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i trojanów
>> pozmieniać porty?
>
> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie skonfigurowany
> serwer nie przyjmie na tym porcie poczty od nieuwierzytelnionego
> użytkownika? A na porcie 25 *musi*...
>
Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
skonfigurowany serwer pocztowy musi przyjąć pocztę od
nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
-
24. Data: 2009-08-01 09:03:10
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: w...@a...pl (Wemif)
jacki <c...@i...pl> wrote:
>
> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
> skonfigurowany serwer pocztowy musi przyjąć pocztę od
> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
Bo Twoi uzytkownicy moga chciec dostawac maile spoza Twojego serwera.
a.
-
25. Data: 2009-08-01 09:05:43
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: jacki <c...@i...pl>
Wemif pisze:
>> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>> skonfigurowany serwer pocztowy musi przyjąć pocztę od
>> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
>
> Bo Twoi uzytkownicy moga chciec dostawac maile spoza Twojego serwera.
> a.
Kurczę, nigdy nie sądziłem, że przy przekazywania maila z serwera na
serwer podaje się informację czy użytkownik się uwierzytelnił.
-
26. Data: 2009-08-01 09:20:50
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Piotr Lewandowski <p...@g...com>
* jacki <c...@i...pl>, 2009-08-01 10:58:
>Szymon Sokół pisze:
>>>>>Pewnie zablokują na amen. W "trosce o klientów". Zamiast
>>>>>indywidualnie poblokować spamerów i wysłać im info, zablokują
>>>>>wszystkim smtp. Kolejny argument do przejścia na BSA.
>>>>I myślisz że u innych nie będzie takiej blokady ? Efekt skali u
>>>>każdego większego operatora się to pojawi.
>>>W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i trojanów
>>>pozmieniać porty?
>>A co im da zmiana portu z 25 na 567, skoro żaden poprawnie skonfigurowany
>>serwer nie przyjmie na tym porcie poczty od nieuwierzytelnionego
>>użytkownika? A na porcie 25 *musi*...
>Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>skonfigurowany serwer pocztowy musi przyjąć pocztę od
>nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
A jest MX-em dla jakiejkolwiek domeny?
--
Piotr Lewandowski
-
27. Data: 2009-08-01 09:23:49
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: jacki <c...@i...pl>
Piotr Lewandowski pisze:
>>>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i trojanów
>>>> pozmieniać porty?
>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>> skonfigurowany
>>> serwer nie przyjmie na tym porcie poczty od nieuwierzytelnionego
>>> użytkownika? A na porcie 25 *musi*...
>> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>> skonfigurowany serwer pocztowy musi przyjąć pocztę od
>> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
> A jest MX-em dla jakiejkolwiek domeny?
>
Dla kilkunastu... Poważnie pytam, bo sam się zastanawiałem co dokładnie
daje zmiana portu, a nie zagłębiałem się w żadne RFC na ten temat.
-
28. Data: 2009-08-01 09:27:40
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Staniak <g...@w...pl>
On 01.08.2009, jacki <c...@i...pl> wroted:
>>>>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i
>>>>> trojanów pozmieniać porty?
>>>>
>>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>>> skonfigurowany serwer nie przyjmie na tym porcie poczty od
>>>> nieuwierzytelnionego użytkownika? A na porcie 25 *musi*...
>>>
>>> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>>> skonfigurowany serwer pocztowy musi przyjąć pocztę od
>>> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
>>
>> A jest MX-em dla jakiejkolwiek domeny?
>
> Dla kilkunastu...
I przyjmuje pocztę tylko od uwierzytelnionych użytkowników? Więc
w jaki sposób odbiorcy z tych domen dla których jest MXem dostają
pocztę z zewnątrz?
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
-
29. Data: 2009-08-01 09:36:34
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: jacki <c...@i...pl>
Grzegorz Staniak pisze:
>>>>>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i
>>>>>> trojanów pozmieniać porty?
>>>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>>>> skonfigurowany serwer nie przyjmie na tym porcie poczty od
>>>>> nieuwierzytelnionego użytkownika? A na porcie 25 *musi*...
>>>> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>>>> skonfigurowany serwer pocztowy musi przyjąć pocztę od
>>>> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
>>> A jest MX-em dla jakiejkolwiek domeny?
>> Dla kilkunastu...
>
> I przyjmuje pocztę tylko od uwierzytelnionych użytkowników? Więc
> w jaki sposób odbiorcy z tych domen dla których jest MXem dostają
> pocztę z zewnątrz?
Ok masz rację. Pospieszyłem się. Zatem jak w takiej sytuacji pomoże
zmiana portu? Zewnętrzne serwery mają się autoryzować? Jak?
-
30. Data: 2009-08-01 09:49:59
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Staniak <g...@w...pl>
On 01.08.2009, jacki <c...@i...pl> wroted:
>>>>>>> W ogóle jaki to ma sens? Co przeszkodzi opiekunom botnetów i
>>>>>>> trojanów pozmieniać porty?
>>>>>>
>>>>>> A co im da zmiana portu z 25 na 567, skoro żaden poprawnie
>>>>>> skonfigurowany serwer nie przyjmie na tym porcie poczty od
>>>>>> nieuwierzytelnionego użytkownika? A na porcie 25 *musi*...
>>>>>
>>>>> Widać mam poważne braki w swojej wiedzy. Dlaczego poprawnie
>>>>> skonfigurowany serwer pocztowy musi przyjąć pocztę od
>>>>> nieuwierzytelnionego użytkownika? Mój nie przyjmuje...
>>>>
>>>> A jest MX-em dla jakiejkolwiek domeny?
>>>
>>> Dla kilkunastu...
>>
>> I przyjmuje pocztę tylko od uwierzytelnionych użytkowników?
>> Więc w jaki sposób odbiorcy z tych domen dla których jest MXem
>> dostają pocztę z zewnątrz?
>
> Ok masz rację. Pospieszyłem się. Zatem jak w takiej sytuacji
> pomoże zmiana portu? Zewnętrzne serwery mają się autoryzować?
> Jak?
OK, przyznam się, że nie czytałem wątku. Ale jeśli chodzi
o realizację tych planów i pomysłów które wcześniej już krążyły,
to chodzi przede wszystkim o zablokowanie _wyjścia na port 25_
z adresów neostradowych. Innymi słowy, możliwości rozsyłania
spamu przez neostradowe botnety do wszystkich serwerów które
normalnie przyjmują na porcie 25. Zmiana portów na serwerach
obsługujących rzeczywistą pocztę rzeczywistych użytkowników
jest tylko konsekwencją blokady portu 25 (proszę nie bić jeśli
w wątku mowa była o innym posunięciu).
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing