QkiZ.pl: 100% geek tech blog
Ubuntu, Linux for human being
MENU
BLOG
INNE
Nowe programy w dziale Download (Ubuntu, Amiga, Symbian)
TPSA blokuje port 25 Drukuj Email
Ocena użytkowników: / 2
SłabyŚwietny 
#? - Other
Wpisany przez QkiZ   
Poniedziałek, 23 Listopad 2009 11:25
Dostałem ostatnio mejla od swojego dostawcy usług hostingowych mówiący o zmianach w konfiguracji programu pocztowego, jeśli używam połączenia internetowego, które mi udostępnia TePSA. Całe szczęście nie jestem ich abonentem. TePSA wprowadza filtrowanie pakietów (po raz kolejny).
Komunikat dla użytkownikówW mejlu miałem link do strony TePSy gdzie tłumaczono dlaczego wprowadza się blokowanie portu 25, który odpowiada za wysyłanie poczty z mojego komputera, za pomocą programu pocztowego. Port ten to SMTP. Chodzi o blokowanie spamerów oraz osób, które mają zainstalowane wirusy, które też rozsyłają spam. TePSA martwi się o swoich klientów, bo za rozsyłanie spamu grozi kara, dlatego blokują port 25, a w zamian za to proponują używanie portów SSL, aby wysyłać pocztę. No ok, ale w sumie to nie rozwiązuje sprawy. Spamerzy, którzy z premedytacją wysyłają mejle na pewno się o tym dowiedzą i będą wysyłać mejle przez SSL albo będą tunelować przez inne porty (np. wysyłać przez TOR'a).
Nie zmienia to faktu, że to ograniczanie dostępu do internetu. Co mnie obchodzą użytkownicy Windows'a i ich zawirusowane komputery rozsyłające spam. Dlaczego użytkownik alternatywnych, wolnych od wirusów systemów ma się do tego dostosowywać. To stosowanie odpowiedzialności zbiorowej. To już nie pierwsza sprawa tego typu. Wcześniej TPSA blokowała port usługi IRC. Co prawda nie wiele osób z tego korzysta, ale to kolejne ograniczanie swobodnego dostępu do Internetu.
Kolejnym argumentem za blokowaniem portu 25 ma być tekst:
Te działania pomogą zmniejszyć problemy wynikające z nieświadomego wysyłania dużych ilości poczty, m.in. negatywny wpływ na wydajność komputera i przeciążenie domowego łącza internetowego.
Po pierwsze: jeśli ktoś ma zawirusowany komputer, który rozsyła spam to mu nie pomoże to w wydajności komputera. Może nawet zaszkodzić, w zależności od tego jak programy spamujące zostały zaprojektowane, czy mają obsługę błędu niedostępności serwera pocztowego. Wirus nie dostając odpowiedzi z serwera, z którego wysyła spam, może się przywieszać i przymulać system dodatkowo.
Po drugie: nie odciąży do domowego łącza internetowego, bo pakiety z wysyłanym spamem i tak będą wychodzi z komputera przez owe łącze, ale będą się zatrzymywać na pierwszym ruterze filtrującym. Tu raczej chodzi o ochronę większych sieci, niż o połączenie komputer domowy-serwery provider'a Internetu.
Ograniczenie zostanie wprowadzone od 1 grudnia 2009 dla użytkowników Neostrady. Oczywiście nie dotyczy to użytkowników, którzy używają poczty na stronach internetowych, tylko tych co używają programów pocztowych. Program pocztowy to znacznie łatwiejsze rozwiązanie, ale i tak większość wchodzi przez webmail, więc nie zauważy różnicy w działaniu usługi. Częściowo może to rozwiązać problem, bo uchroni to rozległą sieć od spamu wysyłanego z zawirusowanych komputerów, ale na pewno w żaden sposób nie pomaga to zwykłemu użytkownikowi. Użytkownik zaawansowany powinien mieć możliwość włączenia portu 25. Bo czy użytkownicy Neostrady będą płacić mniej za umniejszony dostęp do netu?
.
Komentarze
Dodaj nowy Szukaj RSS
crunch  - to nie tak |79.184.188.xxx |2009-11-23 12:03:30
w pisemku które też dostałem, można wyłączyć ochronę.
zarówno na ten port, jak i poprzednio blokowane kolejne kilka (przez podanie nazwy użytkownika z przedrostkiem)..

wystarczy poczytać do końca, a nie narzekać ;p
QkiZ  - hmm skąd to info |2009-11-23 12:13:50
Jakoś nie znalazłem tej informacji, że można to wyłączyć. Przejrzałem inne strony pomocy TPSA i nie ma słowa o wyłączeniu tego blokowania. Jest tylko jak skonfigurować programy pocztowe do nowych wymagań -_-
crunch  - ... |79.184.188.xxx |2009-11-23 12:58:00
http://www.wykop.pl/link/263481/tepsa-blokuje-pocz te
QkiZ  - Re: |2009-11-23 13:52:49
Zobaczymy jak to będzie śmigać po 1 grudnia.
brak |89.186.1.xxx |2009-11-25 00:09:20
Z tym brakiem wirusow i trojanami na linuxa to bym nie byl taki pewien do konca. Swiadomosc ludzi jest aby mniejsza. Na kazdy system znajdzie sie ktos kto bedzie chcial napisac szkodliwy soft. Kazdy system ma jakies luki. Wkoncu pisany jest przez ludzi. Ja sam z przyjemnoscia bym napisal cos na linuxa zeby zaszkodzic innym. Gdybym mial aby na to czas, a ze pisze aplikacje za kase to nie mam czasu na glupoty.

P.S. Osobiscie wole Winde chociaz wiem, ze ma sporo bledow, ale na tym szybciej mi sie pracuje i wiecej kasy wyciskam od klientow.
QkiZ  - re: brak |2009-11-25 10:28:32
Są jakieś tam rootkity na Linuksa, ale osobiście się z nim nie spotkałem. System zabezpieczeń Linuksa nie pozwala na łatwe i samoistne zarażenie systemu jak ma się to w przypadku Windows'a, kiedy czasem wystarczy wejść na stronę aby zarazić się jakimś syfem.
Ludzi na codzień korzystający z Linuksa, wydaje mi się, że mają większą świadomość niebezpieczeństw sieci (może dlatego właśnie używają Linuksa). Wiadomo, że nie ma rzeczy 100% bezpiecznych. Najsłabszym elementem systemu, jest element białkowy. Jeśli ktoś nie przestrzega zasad bezpieczeństwa to i Linuksa pozwoli rozwalić.
A z napisaniem złośliwej aplikacji na Linuksa miałbyś problem: nie jest tak łatwo wcisnąć ją w system jak na Windzie.
redguy |87.206.138.xxx |2009-12-01 10:37:16
gdybys troszke poczytal o komunikacji sieciowej wiedzialbys, ze jesli port jest zablokowany, to nie jest wysylany caly e-mail (w kosmos), tylko nawet nie udaje sie zainicjowac polaczenia TCP, wiec z Twojego komputera wychodzi co najwyzej jeden maly pakiet. Moze wiec to korzystnie wplynac na obciazenie Twojego lacza czy wrecz calego systemu...

poza tym - po co ten caly raban? jesli potrzebujesz koniecznie wyjscia na port 25 to z tego, co wiem wystarczy, ze zglosisz do tpsa taka koniecznosc i odblokuja dla Ciebie ten port...
mondry  - nie do konca |193.238.12.xxx |2009-12-02 10:44:12
redguy - owszem, wychodza pojedyncze pakiety, ale trojany lubia nawiazywac duuuzo polaczen i w efekcie potrafia zezrec calkiem sporo zasobow na otwarte ale nienawiazane polaczenia.
QkiZ  - odp. do redguy |2009-12-02 11:04:44
No właśnie - jakbyś poczytał. Połączenia i tak będą wychodzić z twojego kompa, ale jak napisałem będą zatrzymywać się na pierwszym ruterze blokującym. To co Ty opisałeś miałoby miejsce jakbyś blokował port 25 u siebie w firewall'u. Wtedy by żaden pakiet nie wyszedł.
Ojejej  - Jeszcze raz LINK |212.76.37.xxx |2009-12-03 02:06:42
Tutaj poprawiny link:

http://ojejej.blogspot.com/2009/12/blokada-port...
niekumaty  - hmm |83.21.199.xxx |2010-01-02 00:39:20
Ja mam tunderbirda, czy to znaczy że jak smienię ustawienia programu pocztowego na ten dziwny pory, a potem z laptokiem gdzieś się połączę to neta to będę musiał zmieniać port na 25 czy to nie ma znaczenia ?
QkiZ |2010-01-04 00:23:08
Nie będzie to miało znaczenia, bo połączenia będą realizowane prawidłowo nie zależnie od tego skąd się łączysz. To dla serwera pocztowego nie ma znaczenia. Chyba że korzystasz z jakiegoś publicznego wifi, który blokuje wszystkie porty po za 80/443, ale to już inna bajka =)
niekumaty |83.9.114.xxx |2010-01-04 01:10:41
Aha, oki dzięki.
Mcgiwer  - Zła decyzja TePsy |78.9.145.xxx |2010-03-08 09:36:49
Decyzją o zmianie portu TePsa strzeliła sobie samobója. Skoro zwykły użytkownik może zmienić porty, to tak samo SPAM-er może zmienić te porty w botach, wirusach itp. i kontynuować rozsyłanie SPAMu.

Lepszym rozwiązaniem od zmiany portów było by zainwestowanie w mechanizmy zwalczające SPAM. Dodatkowo TePsa spowodowała kolizję portów dla innych aplikacji używających tych portów. Przypisanie nowych portów zdecydowanie zmniejszy bezpieczeństwo komputerów użytkowników gdyż przez tą zmianę staną się oni bardziej podatni na ataki.

Jak tak dalej pójdzie to TePsa będzie zmiuszona do kolejnych zmian i blokowań portów, aż w końcu im tych portów zabraknie... wynikiem będzie całkowity paraliż sieci TePsy i odcięcie internetu gdyż nie będzie wolnych portów którymi mogła by następować komunikacja użytkownika z siecią.

Do TePsy:

Ludzie! zacznijcie używać w końcu mózgów i przewidujcie konsekwencje waszych decyzji !
Mcgiwer  - Odp. do wątku |78.8.245.xxx |2010-06-27 12:18:16
Jak widać, w Tepsie pracują sami lamerzy, którzy myślą że jak zablokują port SMTP (25) to zapobiegną rozprzestrzenianiu się wirusów i SPAM-u. Nic bardziej mylnego... Co za problem żeby wirus czy program SPAMujący lub rozsyłający wirusy się uczył i w przypadku braku odpowiedzi przekonfigurowywał żeby działał na innym porcie? Co Tepsa zablokuje wszystkie 65535 portów ? jeśli zablokuje większość portów to sama siebie zniszczy ponieważ użytkownicy nie mogąc korzystać z internetu po prostu zmienią operatora.
Napisz komentarz
Nick:
E-mail:
 
Strona www:
Tytuł:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
=)=D=(XD:dizzy:T_T:blush:^_^=_=-_-:pout::angry:
=Oo_O:snicker::eyebrow::sigh::sick::whisper::whistle::nuu::gah::flame::cool:
:shy::kawaii::notfunny::snooty::uhh:X_XXB:talkbiz::grr::onoes::psychotic::scared:
:evil::nomnom::zombie::want::drunk::love::meow::music:
 
Zmieniony: Poniedziałek, 08 Marzec 2010 15:25
 
JoomlaWatch Stats 1.2.9 by Matej Koval
blip: qkiz

Sonda

Czy podoba Ci się nowe Ubuntu 10.04
 

Spinacz RSS

Grafika



Kraje

93.6%Poland Poland
2%United Kingdom United Kingdom
0.7%Germany Germany
0.5%United States United States
0.4%Ireland Ireland

Goście

Dzisiaj: 2
Wczoraj: 146
Bieżący tydzień: 808
Poprzedni tydzień: 1124
Bieżący miesiąc: 4050
Poprzedni miesiąc: 4630
Ogółem: 32379


menu
Creative Commons License
Document made with KompoZer
Wykorzystanie zawartości tej strony w celach komercyjnych bez zgody autora jest zabronione.
Jeśli wykorzystujesz zawartość tej strony w swoich artykułach, podaj jako źródło adres URI tej strony.
inne