TPSA rozpoczęła blokadę portu SMTP

Subskrybuj RSS A A A
04 grudnia 2009 12:22
Paweł Krawczyk

Od 1 grudnia Telekomunikacja Polska blokuje ruch wychodzący na porcie 25/tcp z adresów IP przydzielancyh klientom Neostrady w celu ograniczenia ilości spamu i złośliwego oprogramowania wysyłanego z tych sieci.

Zmiana została zapewne podyktowana faktem, że od lat sieci udostępniane przez TPSA klientom lokowały się w czołówce źródeł spamu w rankingach takich jak Senderbase (patrz: Klienci TPSA w spamerskiej czołówce), głównie z powodu przejętych przez botnety komputerów należących do nieświadomych klientów.

Z punktu widzenia klientów operacja jest o tyle dotkliwa, że wymaga zmiany konfiguracji oprogramowania pocztowego tak, by serwer wychodzący otrzymywał pocztę na porcie 587 lub 465. Zmiana jest prosta, wymaga jednak by port ten był obsługiwany również po stronie serwera.

Większość dużych operatorów pocztowych obsługuje nowy port, bo wynika on z zaleceń RFC 4409, wprowadzonych właśnie w celu oddzielenia poczty wysyłanej przez użytkownika końcowego (MSA) do serwera (MTA) od poczty wysyłanej pomiędzy serwerami (MTA-MTA).

Problem może się pojawić w przypadku osób korzystających z serwerów pocztowych przyjmujących pocztę wyłącznie na porcie 25, ponieważ możliwość wysyłania poczty zostanie dla nich zablokowana. Rozwiązaniem w takim przypadku będzie skorzystanie z serwera SMTP udostępnianego przez TPSA wszystkim klientom Neostrady.

Pozytywny efekt tej operacji widać na Senderbase - już po dwóch dniach średnia ilość spamu wysyłanego z sieci zarejestrowanych na TPSA spadła o prawie 80% w stosunku do ubiegłego miesiąca.

Szczegółowe informacje o blokadzie można znaleźć na stronach TPCERT: Obsługa poczty z wykorzystaniem portów 587 i 465. Do diagnozowania problemów użytkownicy mogą wykorzystać udostępnione przez TP narzędzie Skaner SMTP.

Oceń artykuł

średnio: 4.3 liczba ocen: 3

Komentarze (18)

~ApqwIUxZ

06-01-2012 13:11

A rolling stone is worth two in the bush, tahkns to this article.

~Gość

06-12-2009 15:05

SSL nie chroni przed spamerami, ani przed tym żeby twój komputer stał się częśćią bootnetu... Skoro myslisz inaczej juz prawdopodobnie jestes jego czescia. A zmiana portow przez TPSA zatruła wielu ludziom życie, powstrzymujac spamerow na jakies 2 tygodnie zanim nie zaczna rozsylac spamu na nowe porty... kompletny bezsens ze strony tpsa, no ale skoro nie potrafia inaczej filtrowac ruchu... Zmiana ISP byla najlepszym co moglem zrobic teraz mam 50Mbs w UPS za 120zł i nie mam z niczym problemów.

~emzol

05-12-2009 16:25

@Gość "korzystam z szyfrowania i całej reszty i nie używam kmpa jako botneta" Ty może nie, ale zapewne wiele osób twojego kompa tak używa :P

~Wesoły

05-12-2009 10:35

Zresztą widać efekty naszej pracy. Uważano że Mozilla jeżeli w ogóle osiągnie 5% rynku (tak było kilka lat temu) to będzie to wręcz ogromny sukces. Teraz Mozilla dobija do 30% powoli. U nas ma 50%, "starająca się być mądrzejszą" Opera ma 10% i IE leci na pysk, na szyję. Wszystko przez darmową ale zakrojoną na szeroką skalę promocję alternatywnych przeglądarek. Jak mając stare czarne, sprowadzane z niemiec BMW w Polsce to już obciach (bo tylko dresy takimi jeżdżą, a jak ich nie stać na BWM to oczywiście mają Golfa3) tak dla użytkowników komputerów używanie IE stało się obciachem. I prawidłowo w tym wypadku.

~Wesoły

05-12-2009 10:30

# IP: 89.72.211.9, a przy okazji przez takich jak Ty ja i masa webmasterów musi się męczyć z błędami i niedoróbkami MSIE pisząc znacznie więcej kodu niż powinniśmy. Google musiało pisać jakąś durną wtyczkę i to w ogóle bez pomocy Microsoftu bo MSIE jest zbyt powolne by używać ich niektórych usług. Zwłaszcza przy kodzie JavaScript bywało że musiałem napisać 2X TYLE kodu niż powinienem. Już nie mówiąc jak JavaScript w IE w ogóle chodzi. Także wybacz Gościu pod 89.72 ale dla mnie i chyba każdego webmastera na świecie (czyli ludzi którzy z przeglądarkami pracują na co dzień) ten kto używa MSIE był, jest i będzie idiotą. DLATEGO, że robi krzywdę całej sieci WWW która nie potrafi się prawidłowo rozwijać wraz z nowymi technologiami. Bo o ile mogę napisać na swojej witrynie "Użytkowniku IE, zainstaluj sobie coś nowoczesnego" o tyle na witrynie firmowej tego nie zrobię. Twoich argumentów dotyczących przeglądarek nie komentuję. Są śmieszne i wręcz odwrotne z rzeczywistością.

~Gość

05-12-2009 01:08

enkidu nie rób z siebie idioty ok?do większości masz rację co nie znaczy że użytkownik IE(ja naprzykład) musi być idiotą...lubię IE i zawsze lbiłem - wk...a czasem ale znacznie mniej niż zamulony firefox czy opera prubująca być madrzejszą...chrome poszedł na testy i....skubany wolny jak cała reszta...BO FLASH ZAMULI WSZYSTKO....ps.korzystam z szyfrowania i całej reszty i nie używam kmpa jako botneta.....na głupich nie ma rady - poczekaj aż linux za 100 lat będzie się dla głupich nadawał - to będzie masakra....

~anal

04-12-2009 18:38

wystarczyło by gdyby każdego klienta który wysyła spam ( można łatwo zidentyfikować po parze login/hasło które są stałe niezależnie od ip) blokować tak jak blokowana jest nieaktywowana usługa, tzn dostęp do konkretnej strony ze skanerem antywirusowym online lub stroną ze spisem takich skanerów i dostęp do konkretnych domen gdzie można je pobrać.

~Wesoły

04-12-2009 16:23

W sumie masz rację @enkidu. Cóż, taka rzeczywistość ale w sumie gdyby nie to, "informatycy" w sklepach komputerowych nie mogli by ludziom formatować dysku za 50zł.

~enkidu

04-12-2009 15:21

@Wesoły właśnie przeciw tym 40% użytkowników, którzy nie potrafią upilnować własnego kompa, jest wymierzona ta blokada. Ale oni i tak nie korzystają z czytników maili - są na to za głupi. Nikt na tym nie straci. Naprawdę. Większość świadomych użytkowników od dawna korzysta z SSL i im to nie robi. Jak ktoś korzysta z "niebieskiego E" - korzysta z webmaila. Oczywiście, nie samodzielnie, bo ktoś sterowany IRCem mu pomaga ;)

~Wesoły

04-12-2009 14:59

Spam ? Korzystam z gmaila oraz przekierowuję na niego CAŁĄ pocztę z różnych kont. Nawet nie pamiętam kiedy ostatni raz cokolwiek nieporządnego wylądowało w skrzynce odbiorczej zamiast w spamie. Polecam spróbować. Co do rozwiązania to nie dość że jest ono tymczasowe to jeszcze kłopotliwe. Nie będzie kolejek o ściągnięcie blokady czy czegoś tylko będą kolejki "bo mi internet nie chodzi". W końcu masa użytkowników Windowsa nawet nie wie że jest coś takiego jak port. Oni myślą że internet to to niebieskie E. A takich ludzi jest jeszcze około 40% w Polsce.

~ffg

04-12-2009 14:34

Też mi się wydaje, że sytuacja ze spamem niedługo wróci do normy. Choć pewnie nie w takiej okazałości jak do tej pory. @weooo: Bez przesady. Musieli by na stałe powiązać IP z konkretnym _gniazdkiem_ u abonenta, na cały czas trwania umowy. No i wyobraź sobie tysiące nieświadomych (albo ofiar włamania przez wifi) ludzi wydzwaniających do TP "bo nie mam internetu". I jeszcze kolejki do okienek z prośbą o "usunięcie blokady". A takie sytuacje mogą się powtarzać nawet kilka razy w miesiącu... Ludzie wieszali by na nich psy albo olali TP.

~halo

04-12-2009 14:27

chwilowe, czy nie chwilowe, ważne, że coś próbują z tym robić, spam potrafi nieźle człowieka zdenerwować.

~weooo

04-12-2009 14:20

Pierwsze odblokowanie za darmo, każde kolejne za 50zł, wtedy chyba każdy sobie przekalkuluje i zakupi antywira.

~weooo

04-12-2009 14:09

Najlepszym rozwiązaniem jest blokowanie komputerów wysyłających spam, a odblokowanie możliwe jedynie w punkcie TP/Orange. Powinni taki paragraf dodawać do nowo podpisanych umów i po sprawie.

~Leon

04-12-2009 13:54

Niestety, wuneq ma rację, to rozwiązanie chwilowe, bo administratorzy serwerów pocztowych będą musieli otworzyć port 587 i problem wróci. Jedyna korzyść, to fakt, że mogą ustawić serwery tak, żeby z portu 587 przyjmować tylko pocztę "z autoryzacją", chociaż znając życie, mało kto się tym porządnie zajmie.

~wuneq

04-12-2009 13:49

A nie lepiej było wymusić przeskanowanie kompów i usunięci botshitu na użytkownikach łączy tpsa? Przecież za chwilę zmienią tylko numery portów w botnetach i problem wróci. Rozwiązaniem powinno być wyczyszczenie kompów z robactwa.

~denaturator

04-12-2009 13:41

tak to jest, jak się nie umie zapanować nad ruchem to najłatwiej zamknąć - amatorzy internetowi

~SMTp

04-12-2009 13:30

wreszcie ;]


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88