eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipproblem z aktywnoscia na porcie 25 › Re: problem z aktywnoscia na porcie 25
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news2.ipartne
    rs.pl!not-for-mail
    From: wer <b...@n...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: problem z aktywnoscia na porcie 25
    Date: Wed, 15 Nov 2006 16:02:15 +0100
    Organization: Internet Partners
    Lines: 57
    Message-ID: <ejf9jg$ve2$1@news2.ipartners.pl>
    References: <c4322$45576751$57cfe085$31213@news.chello.pl>
    <ej9pae$rgh$1@news2.ipartners.pl> <ejc7kk$sul$1@inews.gazeta.pl>
    <p...@i...pl>
    <ejd34j$o5b$1@atlantis.news.tpi.pl>
    <p...@i...pl>
    <ejf1pb$p3f$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: 217.153.86.166
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1163602352 32194 217.153.86.166 (15 Nov 2006 14:52:32
    GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 15 Nov 2006 14:52:32 GMT
    In-Reply-To: <ejf1pb$p3f$1@atlantis.news.tpi.pl>
    X-Accept-Language: en-us, en
    User-Agent: Mozilla Thunderbird 1.0.2 (X11/20050322)
    Xref: news-archive.icm.edu.pl pl.internet.polip:79035
    [ ukryj nagłówki ]

    Sławomir Kawała wrote:
    > On wto, 14 lis 2006 o 21:09 GMT, Piotr Gackiewicz wrote:
    >
    >
    >>>SMTP AUTH, wszystkie wieksze portale, a
    >>>takze mali ISP, ktorych wygooglalem wymagali uzywania smtp auth.
    >>
    >>Tak. Problem w tym, że robią to na porcie 25, a nie 587, który służy do
    >>odbierania poczty od MUA. W związku z czym idea blokowania wychodzącego
    >>SMTP w takiej sytuacji do blokowanie klientom ISP możliwości wysyłania
    >>poczty.
    >
    >
    > Ok, troche zagmatwales, ale teraz chyba juz wiem o co Ci chodzilo. Mowa
    > o sytuacji, gdy:
    >
    > relaying poczty miedzy MTA:
    >
    > MTA <= port 25 => MTA
    >
    > Wysylanie poczty przez klienta
    >
    > MUA <= port 587 => MTA (+SMTP AUTH wymagany)
    >
    > Polityka ruchu ISP:
    >
    > LAN <= drop outgoing pkts z dst port 25 => ISP <> WAN
    > LAN <= accept outgoing pkts z dst port 587 => ISP <> WAN
    >
    > Dzieki czemu nawet trojany na koncowkach klienckich nie moglyby sie
    > laczyc bezposrednio na dst port 25 jakiegos MTA i slac maili z fake
    > domen. Jesli o to chodzilo, to rzeczywiscie ma to sens, ino wymagaloby
    > globalnej wspolpracy ISP - troche utopia.
    >

    Ogólnie wdrożenie tego będzie kosztowne i nic nie da. Po prostu trojany
    w tej chwili mało popularne rozpowszechnią się. Miałem już spotkanie z
    takim. Pobiera z outlooka dane klienta i się autoryzuje na serwerze i
    śle spam przez serwer. Więc wycięcie wszystkich neostrad i innych nic
    nie da. Po prostu zmieni się soft wysyłający, będzie kradł login, hasło
    ustawienia serwera i wyśle maila.

    Jesli lista top spamerów, jakby policja się do nich dobrała i były
    rozsądne kary typu 10 lat ciężkiego więzienia i grzywny rzędu 10 mln
    dolarów, to szybko ubyłoby chętnych. Inna sprawą jest, że odbiorcy spamu
    korzystają z tych ofert. To napędza biznes, jak na 10 mln spamów będzie
    jeden chętny na ofertę, to biznes przestanie się opłacać.


    --
    wer

    nie odpisuj na adres b...@n...pl
    wlasciwy adres a...@o...pl

    Jestem przeciwnikiem kary smierci, ale dla przykladu powinno sie
    powiesic 100 spamerow w miejscach publicznych.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: