PDA

Επιστροφή στο Forum : Μπλοκάρισμα της πορτα 25 απο τον ΟΤΕ σε όλους;



sdikr
24-11-17, 15:48
Πείτε μου ρε παιδιά γιατί εδώ υπάρχει θέμα
Βρέθηκε σήμερα ενας τεχνικός του ΟΤΕ σε εναν πελάτη, και όταν ρωτήθηκε γιατί δεν στέλνουνε Mail η απάντηση ήταν οτι ο ΟΤΕ καταργεί λεει την πόρτα 25 και ότι αναφέρεται μάλιστα στα φορουμ.
Ήταν μάλιστα απόλυτος πως δεν είναι το κλασικό που κάνει ΟΤΕ λόγω σπαμ


.....

akis1009
24-11-17, 16:05
Εισερχόμενη εξερχόμενη ?
Και στις dynamic ips και στις static ? Τουλάχιστον στις static δεν παίζει να το κάνει γιατί θα αχρηστευτούν πολλοί mailservers . Στην εξερχόμενη 25 για δυναμικές ip παίζει και να το κάνει .
Πάντως σήμερα μετά από χρόνια μια εταιρεία με static ip μπήκε σε blacklist στο spamhaus μαζί με όλο το block /22 του ΟΤΕ και χαρακτήρισαν αυτές τις ip σαν δυναμικές ...

sdikr
24-11-17, 16:08
Εισερχόμενη εξερχόμενη ?
Και στις dynamic ips και στις static ? Τουλάχιστον στις static δεν παίζει να το κάνει γιατί θα αχρηστευτούν πολλοί mailservers . Στην εξερχόμενη 25 για δυναμικές ip παίζει και να το κάνει .
Πάντως σήμερα μετά από χρόνια μια εταιρεία με static ip μπήκε σε blacklist στο spamhaus μαζί με όλο το block /22 του ΟΤΕ και χαρακτήρισαν αυτές τις ip σαν δυναμικές ...

Και για static και για dynamic τα εξερχόμενα προς την πόρτα 25 και στο mailgate.otenet.gr και σε 3ους smtp server.

Δεν μιλάω για αυτό που γίνεται λόγο σπαμ, αλλά για καθολικό block σε όλους

akis1009
24-11-17, 16:15
Και για static και για dynamic τα εξερχόμενα προς την πόρτα 25 και στο mailgate.otenet.gr και σε 3ους smtp server.

Δεν μιλάω για αυτό που γίνεται λόγο σπαμ, αλλά για καθολικό block σε όλους

Η πόρτα 25 χρησιμοποιείται και από τοπικούς mailserver για να στείλουν mail , δεν παίζει να το κάνει αυτό ο ΟΤΕ καθώς θα χάσει όλους τους εταιρικούς πελάτες .
Αυτός είπε ότι αυτό το block έχει ενεργοποιηθεί ήδη ?

SfH
24-11-17, 19:46
Αν μιλάμε για εξερχόμενη κίνηση, ισχύει by default, και είναι αρκετά κοινή πολιτική σε αρκετούς παρόχους. Για τον ΟΤΕ συγκεκριμένα, υπάρχει δυνατότητα απενεργοποίησης από το my.otenet.gr .

sdikr
24-11-17, 20:20
Αν μιλάμε για εξερχόμενη κίνηση, ισχύει by default, και είναι αρκετά κοινή πολιτική σε αρκετούς παρόχους. Για τον ΟΤΕ συγκεκριμένα, υπάρχει δυνατότητα απενεργοποίησης από το my.otenet.gr .

Για βοήθα λίγο παραπάνω, γιατί αν ίσχυε απο default θα υπήρχε μεγάλο πρόβλημα, μήπως μιλάς για τα εισερχόμενα και την αυξημένη προστασία;

SfH
24-11-17, 20:48
Για βοήθα λίγο παραπάνω, γιατί αν ίσχυε απο default θα υπήρχε μεγάλο πρόβλημα, μήπως μιλάς για τα εισερχόμενα και την αυξημένη προστασία;

Έχεις δίκιο, μπερδεύτηκα με την αυξημένη προστασία, γράψε λάθος.

Εξερχόμενη, στη γραμμή που είμαι αυτή τη στιγμή τουλάχιστον, παίζει μια χαρά εξερχόμενη κίνηση προς dst tcp 25.

sdikr
24-11-17, 23:48
Έχεις δίκιο, μπερδεύτηκα με την αυξημένη προστασία, γράψε λάθος.

Εξερχόμενη, στη γραμμή που είμαι αυτή τη στιγμή τουλάχιστον, παίζει μια χαρά εξερχόμενη κίνηση προς dst tcp 25.

Αυτό ξέρω και εγώ, δεν υπάρχει κάποιο μπλοκάρισμα απο τον οτε στην πόρτα 25, εκτός απο περιπτώσεις που φύγουν πολλά σπαμ απο την σύνδεση σου που και πάλι σε ενημερώνει ώστε να καθαρίσεις τους υπολογιστές σου και μετά να στείλεις μήνυμα στο Noc.
Το ίδιο ξέρουν και στο 13888 εφόσον βρείς κάποιον που ξέρει.


Thanks με τρόμαξες για λίγο :p

pstratos
25-11-17, 00:01
Αυτό με την πόρτα 25 συμβαίνει χρόνια τώρα. Στο παραμικρό "spam" κόβεται κατευθειαν. (smtp / 25 / no authentication). Αν χρησιμοποιήσεις τον mailgate.otenet.gr όμως στην 587 με TLS ή ακόμα καλύτερα 465/ssl μπορείς να στέλνεις κανονικά / ακόμα και ως relay

sdikr
25-11-17, 00:15
Αυτό με την πόρτα 25 συμβαίνει χρόνια τώρα. Στο παραμικρό "spam" κόβεται κατευθειαν. (smtp / 25 / no authentication). Αν χρησιμοποιήσεις τον mailgate.otenet.gr όμως στην 587 με TLS ή ακόμα καλύτερα 465/ssl μπορείς να στέλνεις κανονικά / ακόμα και ως relay

Αν με κάνετε να το πω και 3η φορά οτι δεν μιλάω (η καλύτερα δεν μιλάει ο τεχνικός του ΟΤΕ) για το κόψιμο που γίνεται με το spam, θα μαλώσουμε.

akis1009
25-11-17, 01:31
Σε γραμμή ΟΤΕ μέχρι στιγμής με static ip , δεν έχει κοπεί τίποτα, κάτι άλλο εννοούσε ο ποιητής που ούτε αυτός κατάλαβε. Αν κάποιος πάροχος κόψει εντελώς την 25 out ταυτόχρονα έχει χάσει όλους τους επαγγελματικούς πελάτες .

CyberCr33p
03-12-17, 17:20
Ο ΟΤΕ απ' όσο έχω δει μπλοκάρει την port 25 σε συγκεκριμένα ip ranges (άγνωστο γιατί όχι σε όλα). Το ίδιο κάνει και η Cyta για όλα τα ranges (δεν ξέρω τι κάνει με τις static ip).

Παλαιότερα η port 25 χρησιμοποιούνταν τόσο για την επικοινωνία μεταξύ 2 mail servers όσο και για να συνδέεται ο mail client με τον mail server.

Για να είναι πιο ευέλικτο το σύστημα (π.χ. για να μπορείς να ρυθμίσεις το firewall) εδώ και πολλά χρόνια οι περισσότεροι mail servers επιτρέπουν την σύνδεση του mail client με τον mail server στην port 587 (συνήθως υποστηρίζουν και TLS) ή στην port 465 με ενεργό το SSL.

Η port 465 είναι και αυτή legacy οπότε ο προτεινόμενος τρόπος είναι να χρησιμοποιείτε την port 587 με ενεργό TLS.


Σε γραμμή ΟΤΕ μέχρι στιγμής με static ip , δεν έχει κοπεί τίποτα, κάτι άλλο εννοούσε ο ποιητής που ούτε αυτός κατάλαβε. Αν κάποιος πάροχος κόψει εντελώς την 25 out ταυτόχρονα έχει χάσει όλους τους επαγγελματικούς πελάτες .

Όχι απαραίτητα. Θα μπορούσε να παρέχει υπηρεσία smtp relay που να φιλτράρουν τα εξερχόμενα spam. Ίσα ίσα ένας πελάτης με static ip που έχει mail server και στέλνει ελάχιστα μηνύματα κάθε μήνα, θα είναι σχεδόν αδύνατο να βελτιωθεί το reputation της IP του ώστε να μη θεωρούνται ως spam τα μηνύματα που στέλνει (και πηγαίνουν στο φάκελο Spam σε gmail, hotmail, yahoo, κλπ).

sdikr
03-12-17, 17:35
Ο ΟΤΕ απ' όσο έχω δει μπλοκάρει την port 25 σε συγκεκριμένα ip ranges (άγνωστο γιατί όχι σε όλα). Το ίδιο κάνει και η Cyta για όλα τα ranges (δεν ξέρω τι κάνει με τις static ip).

Παλαιότερα η port 25 χρησιμοποιούνταν τόσο για την επικοινωνία μεταξύ 2 mail servers όσο και για να συνδέεται ο mail client με τον mail server.

Για να είναι πιο ευέλικτο το σύστημα (π.χ. για να μπορείς να ρυθμίσεις το firewall) εδώ και πολλά χρόνια οι περισσότεροι mail servers επιτρέπουν την σύνδεση του mail client με τον mail server στην port 587 (συνήθως υποστηρίζουν και TLS) ή στην port 465 με ενεργό το SSL.

Η port 465 είναι και αυτή legacy οπότε ο προτεινόμενος τρόπος είναι να χρησιμοποιείτε την port 587 με ενεργό TLS.



Όχι απαραίτητα. Θα μπορούσε να παρέχει υπηρεσία smtp relay που να φιλτράρουν τα εξερχόμενα spam. Ίσα ίσα ένας πελάτης με static ip που έχει mail server και στέλνει ελάχιστα μηνύματα κάθε μήνα, θα είναι σχεδόν αδύνατο να βελτιωθεί το reputation της IP του ώστε να μη θεωρούνται ως spam τα μηνύματα που στέλνει (και πηγαίνουν στο φάκελο Spam σε gmail, hotmail, yahoo, κλπ).

Το θέμα του πελάτη, ήταν κλασικά το θέμα με τα spam Και το κλείδωμα της σύνδεσης, λόγο του ότι δεν διάβαζε τα μηνύματα στο Mailbox της cosmote είχε γεμίσει με αποτέλεσμα να έχει σταματήσει να λαμβάνει νέα μηνύματα απο το 2015, όποτε δεν έλαβε την ενημέρωση απο το noc@otenet.gr ότι τον μπλοκάρανε λόγω σπαμ.

Αν τώρα ξέρεις οτι ο ΟΤΕ μπλοκάρει συνδέσεις smtp για άλλο λόγο πέρα απο το ότι στέλνουν σπαμ, καλό θα είναι να το ξέρουμε

Μιλάμε πάντα για χρήση σαν client smtp, όχι για εισερχόμενα

CyberCr33p
03-12-17, 18:05
Για το spam το κάνουν. Για να μην δημιουργούν προβλήματα σε άλλους mail servers και για να μην μπαίνουν σε blacklists οι IP τους.

Με λίγα λόγια θα μπορούσε να μην μπλοκάρει την port 25 για τους δικούς του mail servers εφόσον ο πελάτης του έχει ADSL/VDSL OTE (ενδεχομένως και να μην την μπλοκάρει) ώστε να μην χρειάζεται οι πελάτες του να αλλάξουν την port στους mail clients τους.

sdikr
03-12-17, 18:24
Για το spam το κάνουν. Για να μην δημιουργούν προβλήματα σε άλλους mail servers και για να μην μπαίνουν σε blacklists οι IP τους.

Με λίγα λόγια θα μπορούσε να μην μπλοκάρει την port 25 για τους δικούς του mail servers εφόσον ο πελάτης του έχει ADSL/VDSL OTE (ενδεχομένως και να μην την μπλοκάρει) ώστε να μην χρειάζεται οι πελάτες του να αλλάξουν την port στους mail clients τους.

Να ξαναρωτήσω τότε


Αν τώρα ξέρεις οτι ο ΟΤΕ μπλοκάρει συνδέσεις smtp για άλλο λόγο πέρα απο το ότι στέλνουν σπαμ, καλό θα είναι να το ξέρουμε

atux_null
04-12-17, 13:23
καλησπέρα. Στην Ελλάδα οι περισσότεροι ISPs μπλοκάρουν την πόρτα 25 γι' αυτό και οι περισσότεροι πάρoχοι emails (πχ gmail, yahoo) κάνουν χρήση διαφορετικών πορτών. μια λύση είναι να ενεργοποιήσεις το my server requires authnetication στον client που έχεις δες εδώ (https://www.cosmote.gr/pdf/my-cosmos-email.pdf)για οδηγίες, συγκεκριμένα στην σελίδα 17.
η πόρτα 25 είναι αυτό που κάνουν χρήση για spam και για αυτό είναι κομμένη.

Oav051
04-12-17, 14:06
καλήμερα , σε business (static) συνδέσεις smpt outgoing το 25 είναι και θα πρέπει να είναι ανοικτό.
σε home static η dynamic είναι κλειστό το 25.
νομίζω όμως ότι σε static home μπορεί να ανοίξει με request.
στις dynamic με τίποτα.

atux_null
04-12-17, 14:15
καλήμερα , σε business (static) συνδέσεις smpt outgoing το 25 είναι και θα πρέπει να είναι ανοικτό.
σε home static η dynamic είναι κλειστό το 25.
νομίζω όμως ότι σε static home μπορεί να ανοίξει με request.
στις dynamic με τίποτα.

καλησπέρα. Είμαστε σίγουροι γι' αυτό? έχω business static 4 χρόνια και η 25 είναι κλειστή. Σε επικοινωνία μαζί τους ήταν κάθετοι ότι είναι για λόγους spam. τώρα μόλις μίλησα πάλι με το 13888 και μου είπαν το ίδιο. Αν όντως ισχύει ότι σε business είναι ανοικτή η πόρτα τότε έπεσα σε λάθος υπαλλήλους. τέλος πάντων είμαι καλλυμένος με τις άλλαγές που έχω κάνει για το server requires authentication.

Oav051
04-12-17, 14:26
καλησπέρα. Είμαστε σίγουροι γι' αυτό? έχω business static 4 χρόνια και η 25 είναι κλειστή. Σε επικοινωνία μαζί τους ήταν κάθετοι ότι είναι για λόγους spam. τώρα μόλις μίλησα πάλι με το 13888 και μου είπαν το ίδιο. Αν όντως ισχύει ότι σε business είναι ανοικτή η πόρτα τότε έπεσα σε λάθος υπαλλήλους. τέλος πάντων είμαι καλλυμένος με τις άλλαγές που έχω κάνει για το server requires authentication.

1000% στο COSMΟΤΕ Business Double Play VDSL 50 Web Pack & Static
για αυτό αλώστε και λέγετε business .

για να είμαστε 100% σίγουροι ότι μιλάμε για το ίδιο θέμα...
δοκίμασε από το pc σου η εκεί που έχεις το business πακέτο σου και είσαι σίγουρος ότι δεν σε κόβει κάποιο firewall

telnet mail6.dt-one.com 25

παίρνεις απάντηση ?

atux_null
04-12-17, 15:46
telnet mail6.dt-one.com 25

παίρνεις απάντηση ?
όχι δεν παίρνω απάντηση. θα μιλήσω ξανά με το 13888

Oav051
04-12-17, 16:00
όχι δεν παίρνω απάντηση. θα μιλήσω ξανά με το 13888


ναι κάλο θα ήταν, εάν είσαι σίγουρος ότι δεν σε κόβει δικό σου firewall.

sdikr
04-12-17, 16:54
καλησπέρα. Στην Ελλάδα οι περισσότεροι ISPs μπλοκάρουν την πόρτα 25 γι' αυτό και οι περισσότεροι πάρoχοι emails (πχ gmail, yahoo) κάνουν χρήση διαφορετικών πορτών. μια λύση είναι να ενεργοποιήσεις το my server requires authnetication στον client που έχεις δες εδώ (https://www.cosmote.gr/pdf/my-cosmos-email.pdf)για οδηγίες, συγκεκριμένα στην σελίδα 17.
η πόρτα 25 είναι αυτό που κάνουν χρήση για spam και για αυτό είναι κομμένη.

ο μόνος που μπλοκάρει την σύνδεση στην 25 για client καταστάσεις είναι η Cyta (Επιτρέπει σύνδεση μόνο στον δικό τους mailserver), οι άλλοι δεν βάζουν κάποιο μπλοκάρισμα στην πόρτα 25 για client.

dimangelid
04-12-17, 19:19
Δοκίμασα telnet στην πόρτα 25 σε διάφορους mail servers και πήρα από όλους απάντηση. Από οικιακή σύνδεση με δυναμική ip

Panagioths
04-12-17, 21:22
Από double play business μια χαρά είναι η πόρτα 25. Απλά όσοι έχετε πρόβλημα μπείτε λίγο στο ps.otenet.gr με τα στοιχεία της σύνδεσής σας και πηγαιντε στην αυξημένη προστασία και κλείστε την. Είναι από default ενεργή και κόβει την πρόσβαση στις μη γνωστές πόρτες. Δεν ξέρω αν επηρρεάζει την 25 σε μη ότενετ servers...

@ ADSLgr.com All rights reserved.