Post by t***@fancy-poultry.orgPost by Thomas BjørsethI de tilfeller hvor det er aktuelt å bruke en annen SMTP-server enn
ISPens server, så brukes ofte autentisert SMTP på en annen port enn 25.
De fleste andre ISPer blokkerer bruk av ekstern, anonym SMTP via deres
SMTP-server for å unngå misbruk.
Jeg f.eks. har en dedisert server med eget domene og mailserver, hadde jeg
vært NGT-kunde ville jeg aldri hatt mulighet til å levere inn mail der,
fordi de har stengt port 25 utgående.
Hvis du har en egen server utenfor NGT sitt nett står du vel fritt til å
levere mail dit på alle andre porter enn TCP/25. Hva med å bruke SMTPS
over TCP/465? Kryptert og fint, og helt ufiltrert. Send det gjerne
tunnelert over vanlig SSH for den saks skyld.
Forøvrig ser jeg ikke helt hvorfor du absolutt MÅ levere mail direkte
til ditt domene på din server. Hva er problemet med å levere meldingene
til NGT sin SMTP-server og la denne levere videre til ditt domene?
Post by t***@fancy-poultry.orgPost by Thomas BjørsethDu kan selvfølgelig kjøre din egen mailserver internt hos deg selv, men
du må sende utgående SMTP via NGT sin SMTP-server. Om NGT også blokkerer
inngående SMTP vet jeg ikke...
Stengt smtp inngående? Da ville kundene ikke lenger hatt epost i det heile
tatt. :-)
Eh, jo... De henter da mail fra NGT sin mailserver vha POP3/IMAP4 eller
webmailgrensesnitt? Hvor mange privatkunder tar imot SMTP helt inn til
sin lille øy i NGT-nettet? Jeg tror heller ikke NGT er dumme nok til å
blokkere innkommende SMTP til egne servere.
Post by t***@fancy-poultry.orgPost by Thomas BjørsethHva mener du egentlig her? Spam sendes sjelden ut fra mailservere hos de
som pumper ut spam. Spam sendes ut fra zombier i et botnet, via
SMTP-funksjonalitet i Windows/Outlook (Express). De aller, aller fleste
som sender ut spam aner ikke at de gjør det, og det har absolutt ingen
effekt at NGT rekonfigurerer sin(e) mailserver(e).
Det har du nok rett i, men hva skal det være til nytte her om ISPen
stenger port 25 utgående?
Hvis NGT blokkerer utgående SMTP så får ikke spam-zombiene sendt spam
ut. Det er hele greia, og det er til stor nytte. Stor nytte.
Post by t***@fancy-poultry.orgDet nytter kun ISPen selv, mens alle som kjører
mailservere skulle vært klok nok å ha aktivert grunnleggene mottiltak som
f.eks. monitoring av epost frekvensen. Når en leverer f.eks inn mer enn
1000 x mail innen en time, så skal det nok være... rart.
Problemet er ikke de som har egen mailserver, så det hjelper ikke at de
legger inn kontroll på meldingsfrekvens osv. Maskinene som sender ut
spam trenger forøvrig ikke sende ut mange meldinger til samme server. Vi
snakker botnet med tusenvis av klienter, og da er det ikke noe problem å
spre lasten utover disse, så man i stedet for å levere 500 meldinger fra
en av maskinene kan levere 10 meldinger fra 50 maskiner. Da er
"frekvensfilteret" ditt nytteløst.
Dessuten er det en god ting å ta dritten nærmest mulig kilden, i stedet
for å la det passere med viten og vilje og overlate problemet til
mottaker. Hvis NGT-kunder er et problem, så bør NGT gjøre sitt for å
begrense problemet. Det enkleste de kan gjøre er å blokkere port 25, med
unntak av trafikk via deres egen SMTP-server.
Post by t***@fancy-poultry.orgPost by Thomas BjørsethNeppe. Ved å blokkere utgående port 25 reduserer de egne kostnader på
den måten at de unngår store mengder utgående spam som gir innkommende
abuse-klager. Økte kostnader for NGT ender til slutt som økte kostnader
for NGT sine kunder.
Jeg er fullstendig klar over det, men bortsett fra manglende
sikkerhetstiltak i M$-Windows er det godt internasjonalt samarbeid som
hjelper effektivt å bekjempe spam på denn måten. Istedenfor lukker ISPene
øynene sine og ser berre på seg selv. De som betaler og ikke delta i et
botnet (i hvertfall ikke på ufrivillig måte), og ikke er spammere i det
heile tatt, de blir straffet med stengt smtp traffik utenfor ISPens grenser.
Nå er jo ikke SMTP-trafikk utenfor ISPens grenser stengt, men den må gå
via ISPens SMTP-server på vei ut.
Post by t***@fancy-poultry.orgPost by Thomas BjørsethMin mistanke er at de har tatt en kalkulert risiko og at kalkylen viser
at det er bedre økonomi i redusert antall abuse-klager og risiko for å
miste noen kunder, enn å beholde disse kundene og måtte behandle alle
abuse-klager.
Yes, mindre arbeid, mindre kostnader, mindre saksbehandling, og alle de
som faktisk ikke er spammere lider av en "kastrert" tilgang.
men hvor mange av de som ikke er spammere bryr seg? De aller fleste
sender nok ut mail via NGT sin SMTP-server allerede, så de merker ingen
ting.
Vel, du er kunden, og kunden har all makt. Hvis du ikke liker at en
leverandør gjør noe slik, så velger du en annen leverandør. Det er ditt
privilegium.
Lei deg eventuelt et bedriftsabonnement (ADSL, SDSL, ethernet eller
annet), så slipper du unna alt dette. Da står du også fritt til å velge
selv hvor tykk pipe du vil ha, langt forbi vanlige "hjemme-hastigheter".
Thomas B
--
Thomas Bjørseth
Mail: ***@bjorseth.no