eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipproblem z aktywnoscia na porcie 25 › Re: problem z aktywnoscia na porcie 25
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.tpinternet.pl!nemesis.news.tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!not-fo
    r-mail
    From: Sławomir Kawała <s...@a...net>
    Newsgroups: pl.internet.polip
    Subject: Re: problem z aktywnoscia na porcie 25
    Date: Wed, 15 Nov 2006 13:38:39 +0100
    Organization: Alternatywa.net
    Lines: 48
    Message-ID: <ejf1pb$p3f$1@atlantis.news.tpi.pl>
    References: <c4322$45576751$57cfe085$31213@news.chello.pl>
    <ej9pae$rgh$1@news2.ipartners.pl> <ejc7kk$sul$1@inews.gazeta.pl>
    <p...@i...pl>
    <ejd34j$o5b$1@atlantis.news.tpi.pl>
    <p...@i...pl>
    NNTP-Posting-Host: fw.alternatywa.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1163594347 25711 80.53.48.198 (15 Nov 2006 12:39:07
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 15 Nov 2006 12:39:07 +0000 (UTC)
    User-Agent: slrn/0.9.8.1pl1 (Linux)
    Xref: news-archive.icm.edu.pl pl.internet.polip:79033
    [ ukryj nagłówki ]

    On wto, 14 lis 2006 o 21:09 GMT, Piotr Gackiewicz wrote:

    >> SMTP AUTH, wszystkie wieksze portale, a
    >> takze mali ISP, ktorych wygooglalem wymagali uzywania smtp auth.
    >
    > Tak. Problem w tym, że robią to na porcie 25, a nie 587, który służy do
    > odbierania poczty od MUA. W związku z czym idea blokowania wychodzącego
    > SMTP w takiej sytuacji do blokowanie klientom ISP możliwości wysyłania
    > poczty.

    Ok, troche zagmatwales, ale teraz chyba juz wiem o co Ci chodzilo. Mowa
    o sytuacji, gdy:

    relaying poczty miedzy MTA:

    MTA <= port 25 => MTA

    Wysylanie poczty przez klienta

    MUA <= port 587 => MTA (+SMTP AUTH wymagany)

    Polityka ruchu ISP:

    LAN <= drop outgoing pkts z dst port 25 => ISP <> WAN
    LAN <= accept outgoing pkts z dst port 587 => ISP <> WAN

    Dzieki czemu nawet trojany na koncowkach klienckich nie moglyby sie
    laczyc bezposrednio na dst port 25 jakiegos MTA i slac maili z fake
    domen. Jesli o to chodzilo, to rzeczywiscie ma to sens, ino wymagaloby
    globalnej wspolpracy ISP - troche utopia.

    > Tylko że to co się robi w tej materii to już jest istna wieża Babel,
    (...)

    Wiadomo, nie jest to rozwiazanie idealne, ale w obecnych warunkach
    najrozsadniejsze. Natomiast ja bym zwrocil uwage na inny problem.
    Aktualnie, zeby utrzymywac w miare 'sprawnie' funkcjonujacy 'system'
    pocztowy trzeba dodawac mase dodatkowego softu oprocz samego MTA. Coraz
    wieksza komplikacja, trudniejszy debugging, wieksza ilosc points of
    failure i wspomniana juz coraz wieksza zasobozernosc oprogramowania
    implikujaca koniecznosc inwestowania w sprzet niekonicznie dobrze wroza
    na przyszlosc.


    --
    pozdr. Sławomir Kawała
    JID: slwkk [at] alternatywa [dot] net
    GSM: (0)601-398-348

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: