TPSA rozpoczęła blokadę portu SMTP
Od 1 grudnia Telekomunikacja Polska blokuje ruch wychodzący na porcie 25/tcp z adresów IP przydzielancyh klientom Neostrady w celu ograniczenia ilości spamu i złośliwego oprogramowania wysyłanego z tych sieci.
Zmiana została zapewne podyktowana faktem, że od lat sieci udostępniane przez TPSA klientom lokowały się w czołówce źródeł spamu w rankingach takich jak Senderbase (patrz: Klienci TPSA w spamerskiej czołówce), głównie z powodu przejętych przez botnety komputerów należących do nieświadomych klientów.
Z punktu widzenia klientów operacja jest o tyle dotkliwa, że wymaga zmiany konfiguracji oprogramowania pocztowego tak, by serwer wychodzący otrzymywał pocztę na porcie 587 lub 465. Zmiana jest prosta, wymaga jednak by port ten był obsługiwany również po stronie serwera.
Większość dużych operatorów pocztowych obsługuje nowy port, bo wynika on z zaleceń RFC 4409, wprowadzonych właśnie w celu oddzielenia poczty wysyłanej przez użytkownika końcowego (MSA) do serwera (MTA) od poczty wysyłanej pomiędzy serwerami (MTA-MTA).
Problem może się pojawić w przypadku osób korzystających z serwerów pocztowych przyjmujących pocztę wyłącznie na porcie 25, ponieważ możliwość wysyłania poczty zostanie dla nich zablokowana. Rozwiązaniem w takim przypadku będzie skorzystanie z serwera SMTP udostępnianego przez TPSA wszystkim klientom Neostrady.
Pozytywny efekt tej operacji widać na Senderbase - już po dwóch dniach średnia ilość spamu wysyłanego z sieci zarejestrowanych na TPSA spadła o prawie 80% w stosunku do ubiegłego miesiąca.
Szczegółowe informacje o blokadzie można znaleźć na stronach TPCERT: Obsługa poczty z wykorzystaniem portów 587 i 465. Do diagnozowania problemów użytkownicy mogą wykorzystać udostępnione przez TP narzędzie Skaner SMTP.
Oceń artykuł
Komentarze (18)
A rolling stone is worth two in the bush, tahkns to this article.
SSL nie chroni przed spamerami, ani przed tym żeby twój komputer stał się częśćią bootnetu... Skoro myslisz inaczej juz prawdopodobnie jestes jego czescia. A zmiana portow przez TPSA zatruła wielu ludziom życie, powstrzymujac spamerow na jakies 2 tygodnie zanim nie zaczna rozsylac spamu na nowe porty... kompletny bezsens ze strony tpsa, no ale skoro nie potrafia inaczej filtrowac ruchu... Zmiana ISP byla najlepszym co moglem zrobic teraz mam 50Mbs w UPS za 120zł i nie mam z niczym problemów.
@Gość "korzystam z szyfrowania i całej reszty i nie używam kmpa jako botneta" Ty może nie, ale zapewne wiele osób twojego kompa tak używa :P
Zresztą widać efekty naszej pracy. Uważano że Mozilla jeżeli w ogóle osiągnie 5% rynku (tak było kilka lat temu) to będzie to wręcz ogromny sukces. Teraz Mozilla dobija do 30% powoli. U nas ma 50%, "starająca się być mądrzejszą" Opera ma 10% i IE leci na pysk, na szyję. Wszystko przez darmową ale zakrojoną na szeroką skalę promocję alternatywnych przeglądarek. Jak mając stare czarne, sprowadzane z niemiec BMW w Polsce to już obciach (bo tylko dresy takimi jeżdżą, a jak ich nie stać na BWM to oczywiście mają Golfa3) tak dla użytkowników komputerów używanie IE stało się obciachem. I prawidłowo w tym wypadku.
# IP: 89.72.211.9, a przy okazji przez takich jak Ty ja i masa webmasterów musi się męczyć z błędami i niedoróbkami MSIE pisząc znacznie więcej kodu niż powinniśmy. Google musiało pisać jakąś durną wtyczkę i to w ogóle bez pomocy Microsoftu bo MSIE jest zbyt powolne by używać ich niektórych usług. Zwłaszcza przy kodzie JavaScript bywało że musiałem napisać 2X TYLE kodu niż powinienem. Już nie mówiąc jak JavaScript w IE w ogóle chodzi. Także wybacz Gościu pod 89.72 ale dla mnie i chyba każdego webmastera na świecie (czyli ludzi którzy z przeglądarkami pracują na co dzień) ten kto używa MSIE był, jest i będzie idiotą. DLATEGO, że robi krzywdę całej sieci WWW która nie potrafi się prawidłowo rozwijać wraz z nowymi technologiami. Bo o ile mogę napisać na swojej witrynie "Użytkowniku IE, zainstaluj sobie coś nowoczesnego" o tyle na witrynie firmowej tego nie zrobię. Twoich argumentów dotyczących przeglądarek nie komentuję. Są śmieszne i wręcz odwrotne z rzeczywistością.
enkidu nie rób z siebie idioty ok?do większości masz rację co nie znaczy że użytkownik IE(ja naprzykład) musi być idiotą...lubię IE i zawsze lbiłem - wk...a czasem ale znacznie mniej niż zamulony firefox czy opera prubująca być madrzejszą...chrome poszedł na testy i....skubany wolny jak cała reszta...BO FLASH ZAMULI WSZYSTKO....ps.korzystam z szyfrowania i całej reszty i nie używam kmpa jako botneta.....na głupich nie ma rady - poczekaj aż linux za 100 lat będzie się dla głupich nadawał - to będzie masakra....
wystarczyło by gdyby każdego klienta który wysyła spam ( można łatwo zidentyfikować po parze login/hasło które są stałe niezależnie od ip) blokować tak jak blokowana jest nieaktywowana usługa, tzn dostęp do konkretnej strony ze skanerem antywirusowym online lub stroną ze spisem takich skanerów i dostęp do konkretnych domen gdzie można je pobrać.
W sumie masz rację @enkidu. Cóż, taka rzeczywistość ale w sumie gdyby nie to, "informatycy" w sklepach komputerowych nie mogli by ludziom formatować dysku za 50zł.
@Wesoły właśnie przeciw tym 40% użytkowników, którzy nie potrafią upilnować własnego kompa, jest wymierzona ta blokada. Ale oni i tak nie korzystają z czytników maili - są na to za głupi. Nikt na tym nie straci. Naprawdę. Większość świadomych użytkowników od dawna korzysta z SSL i im to nie robi. Jak ktoś korzysta z "niebieskiego E" - korzysta z webmaila. Oczywiście, nie samodzielnie, bo ktoś sterowany IRCem mu pomaga ;)
Spam ? Korzystam z gmaila oraz przekierowuję na niego CAŁĄ pocztę z różnych kont. Nawet nie pamiętam kiedy ostatni raz cokolwiek nieporządnego wylądowało w skrzynce odbiorczej zamiast w spamie. Polecam spróbować. Co do rozwiązania to nie dość że jest ono tymczasowe to jeszcze kłopotliwe. Nie będzie kolejek o ściągnięcie blokady czy czegoś tylko będą kolejki "bo mi internet nie chodzi". W końcu masa użytkowników Windowsa nawet nie wie że jest coś takiego jak port. Oni myślą że internet to to niebieskie E. A takich ludzi jest jeszcze około 40% w Polsce.
Też mi się wydaje, że sytuacja ze spamem niedługo wróci do normy. Choć pewnie nie w takiej okazałości jak do tej pory. @weooo: Bez przesady. Musieli by na stałe powiązać IP z konkretnym _gniazdkiem_ u abonenta, na cały czas trwania umowy. No i wyobraź sobie tysiące nieświadomych (albo ofiar włamania przez wifi) ludzi wydzwaniających do TP "bo nie mam internetu". I jeszcze kolejki do okienek z prośbą o "usunięcie blokady". A takie sytuacje mogą się powtarzać nawet kilka razy w miesiącu... Ludzie wieszali by na nich psy albo olali TP.
chwilowe, czy nie chwilowe, ważne, że coś próbują z tym robić, spam potrafi nieźle człowieka zdenerwować.
Pierwsze odblokowanie za darmo, każde kolejne za 50zł, wtedy chyba każdy sobie przekalkuluje i zakupi antywira.
Najlepszym rozwiązaniem jest blokowanie komputerów wysyłających spam, a odblokowanie możliwe jedynie w punkcie TP/Orange. Powinni taki paragraf dodawać do nowo podpisanych umów i po sprawie.
Niestety, wuneq ma rację, to rozwiązanie chwilowe, bo administratorzy serwerów pocztowych będą musieli otworzyć port 587 i problem wróci. Jedyna korzyść, to fakt, że mogą ustawić serwery tak, żeby z portu 587 przyjmować tylko pocztę "z autoryzacją", chociaż znając życie, mało kto się tym porządnie zajmie.
A nie lepiej było wymusić przeskanowanie kompów i usunięci botshitu na użytkownikach łączy tpsa? Przecież za chwilę zmienią tylko numery portów w botnetach i problem wróci. Rozwiązaniem powinno być wyczyszczenie kompów z robactwa.
tak to jest, jak się nie umie zapanować nad ruchem to najłatwiej zamknąć - amatorzy internetowi
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





