Μια βοήθεια στην κατανόηση κάποιων περί πόρτας 25.
α.
Οι ISP μπλοκάρουν την πόρτα 25 για spam/malware.
Αρχικά, νομίζω υπάρχει μια διαφορά στο inbound vs outbound on port 25. Τι σημαίνει αυτό; Υπάρχει ένα listening.
β.
Έκανα μια δοκιμή με telnet στους SMTP servers της Yahoo και της mail.com, και εκεί το connection γίνεται. Γιατί; Εκεί, δεν υπάρχει κίνδυνος spam, και ο ISP αφήνει ανοιχτή την επικοινωνία?
γ.
Σενάριο:
νοικιάζω το test.com στην π.χ. namecheap
Στην Linode, νοικιάζω έναν VPS server για να φτιάξω ένα mail server
Στον VPS, εγκαθιστώντας το Cloudflare και φτιάχνω ένα mail server με rDNS, SPF, DKIM, DMARC
Πρέπει να ζητήσω από τη Linode να μου ανοίξουν την 25 (ίσως και 465 και 587).
Στο συγκεκριμένο σενάριο, πρέπει ή όχι να ζητήσω και από τον ISP να ανοίξουν κάποια πόρτα (και εάν το κάνουν???)
Εμφάνιση 1-8 από 8
-
12-06-21, 12:21 η πόρτα 25 των mail servers #1Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
12-06-21, 12:39 Απάντηση: η πόρτα 25 των mail servers #2
α) έχω ακούσει/διαβάσει ότι κάποιοι isp την κόβουν (στις οικιακές συνδέσεις) για να κόψουν το πολύ spam από το δίκτυο τους.
Βασικά θέλουν να κόψουν τους "οικιακούς" smtp servers και τα μολυσμένα οικιακά pc που μπορεί να είναι bots/zombies και να κάνουν relay.
Δεν έχω προσωπική εμπειρία, και δεν ξέρω αν το κάνουν inbound μόνο ή και outbound.
Παλιά που είχα στήσει smtp στο σπίτι πάνω σε cosmote μια χαρά έπαιζε.
β) Προφανώς θα γίνεται όσο για λόγους συμβατότητας υποστηρίζουν ακόμα unencrypted smtp στην 25,
απλά δεν θα δέχεται να στείλει χωρίς authentication.
Αλλα αυτοί είναι smtp servers του isp, έχουν άλλους κανόνες σε σχέση με τον οικιακό συνδρομητή.
γ) Υποθέτω η linode θα επιτρέπει το traffic στην 25 αλλά ρώτα την πολιτική τους.
Θα εκπλαγώ αν κόβουν πόρτες σε vps.
Από τον isp (σου) όσο επιτρέπει outbound 25 δεν χρειάζεσαι κάτι.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
12-06-21, 12:43 Απάντηση: η πόρτα 25 των mail servers #3
Μπορώ να πω οτι με μπέρδεψες
Ας δούμε το α.
έχουν ξεκινήσει κάποιοι πάροχοι να μπλοκάρουν και την εξερχόμενη στην πόρτα 25 (πχ wind, παλιότερα και cyta) και είναι κάτι που δεν μπορείς να τους πάρεις τηλέφωνο να το αλλάξεις.
Αρκετοί πάλι μπλοκάρουν την 25 και σε εισερχόμενη κίνηση στις dynamic συνδέσεις.
β. είναι λίγοι αυτοι που μπλοκάρουν την 25 σε εξερχόμενη
γ. δεν θα χρειαστεί να ζητήσεις κάτι απο την Linode, συνήθως όλες οι πόρτες είναι ανοιχτές σε τέτοιες υπηρεσίες.
-
12-06-21, 13:10 Απάντηση: η πόρτα 25 των mail servers #4
-
12-06-21, 13:26 Απάντηση: η πόρτα 25 των mail servers #5
Λοιπόν οι απαντήσεις στα ερωτήματα σου είναι:
α. Επιβεβαιωμένα η Wind την μπλοκάρει οι άλλοι ISP όχι ... Ομως αν έχεις SSL στο domain π.χ mail.domian.gr δεν έχεις ανάγκη της 25 γιατί βάζεις την 587 αν δεν κάνω λάθος που έχει και το SSL και είσαι κομπλέ ! Δεν νομίζω ότι μπλοκάρετε αυτή... Η Πόρτα
β. Πως έκανες το telnet.. Σε ποιά πόρτα.. Αν ο ISP σου την έχει μπλοκάρει δεν παίζει ..
γ. H Lιnode δεν μπλοκάρει πόρτες.... Αν εντοπίσει mailware activity από τον server σου θα σε ενημερώσει να τον κλείσεις ή θα στον κλείσει αυτή..... Οτι και να κάνεις με τον ISP αν το μπλοκάρισμα έιναι γενικό τέλος δεν παίζει
-
14-06-21, 19:57 Απάντηση: η πόρτα 25 των mail servers #6
Μια απλή ερώτηση για να διευκρινησουμε κάτι, λέγοντας πως οι ISP μπλοκάρουν το port 25 αυτό τι είδους επίπτωση μπορεί να έχει σε έναν απλό χρήστη;
Εγώ ας πούμε όπως και πολλοί φαντάζομαι δέχομαι στο email μου καθημερινά πλήθος διαφημιστικά από διάφορα σάϊτ που είμαι γραμμένος, την πλειοψηφία απ' αυτά τα διαγράφω, αλλά θέλω να τα λαμβάνω όμως για να ενημερώνομαι, δηλαδή τώρα αυτή η αλληλογραφία θεωρείται ως spam?
-
14-06-21, 20:07 Απάντηση: η πόρτα 25 των mail servers #7
Συνήθως αναφέρεται στο μπλοκάρισμα του να στείλεις εσυ mail Κάνοντας χρήση της πόρτας 25 ή στο να βάλεις τον δικό σου server και να δέχεσαι αιτήσεις στην πόρτα 25.
Για την εξερχόμενη 25 μπορεί να είναι πρόβλημα αν έχεις να κάνεις με κάποιον mail server που δεν δέχεται συνδέσεις στις 465,587 που δυστυχώς υπάρχουν ακόμα.
Οι μεγάλοι πάντα yahoo, gmail Κλπ δεν είναι μέσα σε αυτούς.
Τα διαφημιστικά δυστυχώς θα συνεχίσεις να τα δέχεσαι καθώς αν δεν γίνει καθολικά παντού να κοπούν τα Open relay καθώς και η 25 δύσκολα θα αλλάξει.
-
14-06-21, 22:50 Απάντηση: η πόρτα 25 των mail servers #8
Bookmarks