Перейти к содержимому


Фотография
- - - - -

25 порт - параноя?


  • Пожалуйста, авторизуйтесь, чтобы ответить
55 ответов в этой теме

#1 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 01:13

А что с 25 портом на вывод (ВПН) ?
Это что ненавязчивое предложение (читай - навязывание услуг) по использованию только Вашего SMTP сервера ?
Может кто то прояснить ? Полгода назад вроде поговорили - порт открылся а сейчас что все снова?

Опять идем к договору где не слова об ограничении по портам ?
Или к вопросу об ограничении....., изменении в односторонм порядке уходшающие ....., наедополученной прибыли ....,

Всеже хочется (еще раз) получить ответ.
  • 0

#2 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 01:17

Есть 2 варианта:
1) ильпользуется сервер РТСа
2) весь блок внешних адресов попадает в блэк листы (вирусы, спам через заражённые машины) и почта перестаёт ходить вообще.

Вам какой больше нравится?


З.Ы. С удовольствием открою нужные вам смтп.
  • 0

#3 Taciturn

Taciturn

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 11 550 сообщений
924
Очень хороший
  • Пол:Мужчина
  • Город:185.115.97.177, Ленинский 96/1

Опубликовано 22 Ноябрь 2006 - 01:17

А почему у других провайдеров не попадает?
  • 0

#4 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 01:18

Без понятия...
У нас на это уходит ровно неделя, после чего все сетки на ВПНе - в спамкопе....
  • 0

#5 Whisper

Whisper

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 653 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Венеция на болотах

Опубликовано 22 Ноябрь 2006 - 01:23

Есть 2 варианта:
1) ильпользуется сервер РТСа
2) весь блок внешних адресов попадает в блэк листы (вирусы, спам через заражённые машины) и почта перестаёт ходить вообще.

Вам какой больше нравится?
З.Ы. С удовольствием открою нужные вам смтп.

Так ты предлагаешь письма слать строго через смтп РТСа?
Чтобы они по приходу автоматом не заносились в спам у адресатов?
  • 0

#6 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 01:23

1. мне не подходит - не все любят почту с русского IP :-(
2. а это уже вопрос к настройке Вашего железа но не как не к конечному пользователю. Проблема отфильтровывания гадостей на 25 порту решается не так и сложно.

Есть еще вариант 3 (если второй очень сложен)
Открывание для определенных IP внутренней сети - уж это то вроде совсем не сложно

P.S. Кстати о вирусах и т.д. если очень нужно то можно и не только через 25 слать :) и некоторые трояны совсем не 25 используют
  • 0

#7 123asdqwerty

123asdqwerty

    Super True Member

  • Moderators
  • PipPipPipPipPip
  • 12 588 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:spb

Опубликовано 22 Ноябрь 2006 - 01:25

Так ты предлагаешь письма слать строго через смтп РТСа?
Чтобы они по приходу автоматом не заносились в спам у адресатов?

Я вообще локальный мейл пользую.
Удобно - когда инета нет - почта всё равно есть.
Это раз.
Когда инет есть - почта канал не забивает.
Это два.
  • 0
строю сети за еду

#8 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 01:28

Вирусы и пр, которые ползают через почту - не могут не использовать 25-й :))

1. Это да...бывает...
2. Расскажите мне - как настроить фильтрацию гадостей?
3. Когда вам сменят IP - тогда и пообщаемся на эту тему..
  • 0

#9 Whisper

Whisper

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 653 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Венеция на болотах

Опубликовано 22 Ноябрь 2006 - 01:32

Я вообще локальный мейл пользую.
Удобно - когда инета нет - почта всё равно есть.
Это раз.
Когда инет есть - почта канал не забивает.
Это два.

Тоже ничего, только домен не очень красивый, хотя, конечно, это не важно.
  • 0

#10 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 01:35

Для примера
http://www.barracuda...am_overview.php
Это 1 строчка в поиске на google
Если дорого то ipfw еще никто не отменял ;)



Вирусы и пр, которые ползают через почту - не могут не использовать 25-й :))

1. Это да...бывает...
2. Расскажите мне - как настроить фильтрацию гадостей?
3. Когда вам сменят IP - тогда и пообщаемся на эту тему..



Тоесть запрос переносится в Ваш юридический отдел? Если технически Вы неможите его решить
  • 0

#11 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 01:36

Если вы прикрутите ipfw на Cisco Catalyst 6500, или Cisco 72xx/73xx - я лично поставлю вам памятник :)
+ИМХО любая контекстная фильтрация по 25-му порту сводится к получил-проверил-отправил дальше. Т.е. всё как раз и идёт через один смтп.

Тоесть запрос переносится в Ваш юридический отдел? Если технически Вы неможите его решить

Ну, если вопрос стоит так - то да, в юридический.
  • 0

#12 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 02:21

Если вы прикрутите ipfw на Cisco Catalyst 6500, или Cisco 72xx/73xx - я лично поставлю вам памятник :)
+ИМХО любая контекстная фильтрация по 25-му порту сводится к получил-проверил-отправил дальше. Т.е. всё как раз и идёт через один смтп.
Ну, если вопрос стоит так - то да, в юридический.


Незнаю если поискать и подумать
http://www.opennet.r...info/1331.shtml
http://smtp-proxy.klolik.org/
Это из простого :)
Вот более затратное
http://www.ixbt.com/...wall-70_3.shtml
Но тоже из простого
Если поискать то еще много чего можно накопать - эта не та проблемма которая неможет быть решена (при определенном желании и квалификации)
Самое простое - списки доступа на пресловутый 25 по IP уж это в 6500 есть
  • 0

#13 Green Peace

Green Peace

    Я самый хороший! Честно, честно! =)

  • True Members
  • PipPipPipPipPip
  • 8 259 сообщений
60
Хороший
  • Пол:Мужчина

Опубликовано 22 Ноябрь 2006 - 02:30

Хм... я за то, чтобы без должной защиты не открывать порты... Ибо потом опять полезет по сети всякое гумно... А защиту надо бы поставить... Потому, как порты закрытые тоже не решение... (Мона тогда сразу инет выключить, чтобы не заразиться вирусней =) )
  • 0

#14 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 02:30

Решения с pf,ipfw,iptables,ipchains и т.п. - это всё очень хорошо и правильно. Однако трафик НЕ ходит через PC-роутеры вообще.

В принципе, можно завернуть весь трафик на 25-й порт на какой-нить контент фильтр....однако значительно проще его не пропускать вообще.


Давайте всё же пойдём по пути минимального сопротивления - и вы скажете - какой смтп вам нужен?
  • 0

#15 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 02:40

Решения с pf,ipfw,iptables,ipchains и т.п. - это всё очень хорошо и правильно. Однако трафик НЕ ходит через PC-роутеры вообще.

В принципе, можно завернуть весь трафик на 25-й порт на какой-нить контент фильтр....однако значительно проще его не пропускать вообще.
Давайте всё же пойдём по пути минимального сопротивления - и вы скажете - какой смтп вам нужен?


Ну не пускать все это тоже не решение всеже сервисы ISP должны быть максимально прозрачны для клиента (я так всегда думал почему то :)
Также и понятно что любая железка ждя фильтрации трафика Вашего обьема денег стоит не очень маленьких. Но вот вариани с заворачиванием и фильтрацией - не так и накладен.
ok
Приемлемое решение - 198.87.84.69
Спасибо
  • 0

#16 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 13:07

Открытл.
  • 0

#17 VadV

VadV

    True Member

  • True Members
  • PipPipPipPip
  • 146 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:пр Маршала Жукова

Опубликовано 22 Ноябрь 2006 - 13:56

Открытл.

Всегда может найтись компромисное решение - Спасибо
  • 0

#18 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 22 Ноябрь 2006 - 17:13

"З.Ы. С удовольствием открою нужные вам смтп."
Я в самом начале разговора это написал.... :)
  • 0

#19 CherryPah

CherryPah

    Штатный IT раздолбай

  • Moderators
  • PipPipPipPipPip
  • 9 761 сообщений
584
Очень хороший
  • Пол:Мужчина

Опубликовано 28 Ноябрь 2006 - 02:01

до жмыла
и никуяндекса
  • 0

Вконтакте
Когда я купил коробку с WoW, на ней не было ни слова про теорикрафт и ротацию. Там было сказано: СТАНЬ ГЕРОЕМ, УБЕЙ ДРАКОНА.
Хочу назад в ванилу, никаких вещей за баджи, убил босса-полутал эпик, не убил ходи в синих трусах и зеленой рубахе, завидуй рейдерам в т1/2, молись на богов пве в т3.


#20 Green Peace

Green Peace

    Я самый хороший! Честно, честно! =)

  • True Members
  • PipPipPipPipPip
  • 8 259 сообщений
60
Хороший
  • Пол:Мужчина

Опубликовано 28 Ноябрь 2006 - 18:33

до жмыла
и никуяндекса

да да... до gmail надо открыть...
З.Ы: Просим просим просим... =)
  • 0


Посетителей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных пользователей