neprihlásený Štvrtok, 12. decembra 2024, dnes má meniny Otília
Zákazníci Orangu sa čoskoro nepripoja na TCP port 25, operátor ho začne blokovať

Značky: Orange

DSL.sk, 11.12.2024


Telekomunikačný operátor Orange čoskoro svojim zákazníkom pripojenia na Internet plošne zablokuje pripájanie sa na TCP port 25.

Orange v utorok o tom emailom a SMS informoval zákazníkov, upozornil čitateľ DSL.sk. Za čitateľský tip ďakujeme.

Zároveň Orange o tomto plánovanom blokovaní informuje na svojej stránke.

TCP port 25 sa používa na komunikáciu protokolom SMTP, Simple Mail Transfer Protocol, pre posielanie pošty. Orange ide port zablokovať, keďže podľa jeho vysvetlenia sa často z napadnutých zariadení jeho zákazníkov a teda z jeho IP adries realizujú rozsiahle emailové spamové kampane a IP adresy patriace Orangu sa dostávajú na tzv. blacklisty. To následne zhoršuje doručovanie legitímnych emailov z IP adries Orangu.

Dnes veľká časť bežných užívateľov využíva emailové služby s webovým rozhraním alebo vlastnou mobilnou aplikáciou, protokol SMTP pre odosielanie pošty využívajú stále užívatelia štandardných emailových klientov. V minulosti SMTP servery jednotlivých emailových služieb bežne využívali pre užívateľov port 25.

Podľa štandardov je port 25 určený najmä pre vzájomné posielanie pošty medzi emailovými servermi. Pre odosielanie pošty SMTP protokolom z emailového klienta na server sú preferované porty 587 a 465, ktoré po zablokovaní portu 25 odporúča zákazníkom využívať aj Orange.

Oznámenie Orangu o plánovanom blokovaní je ale čiastočne nepresné a okrem dôvodu s využívaním na spamové kampane sa snaži blokovanie portu 25 intenzívne spojiť s prechodom na šifrovanú komunikáciu. Konkrétne port 25 spája s prenosom emailov v nešifrovanej podobe a naopak porty 587 a 465 označuje za "bezpečnejšie šifrované porty". Tieto informácie sú ale čiastočne nepresné, SMTP podporuje aj na porte 25 na šifrovanie komunikácie mechanizmus STARTTLS a port 587 je z pohľadu šifrovania na tom rovnako ako port 25. Komunikácia pri pripojení na oba porty začína nešifrovaná a mechanizmom STARTTLS je ju možné na porte 25 aj 587 zmeniť na šifrovanú. Až port 465 je určený na vytváranie hneď šifrovaného TLS spojenia.

"Odporúčame, aby ste začali využívať túto bezpečnejšiu formu komunikácie, ktorá nielenže zvýši bezpečnosť vašich e-mailov, ale pomôže chrániť vašu infraštruktúru pred možnými útokmi," tvrdí následne oznámenie.

Orange podľa oznámenia začne blokovať port 25 v priebehu februára 2025 a zákazníkom odporúča zmenu nastavenia portu v emailových klientoch uskutočniť do konca januára.

V oznámení neinformuje, či sa blokovanie bude týkať úplne všetkých zákazníkov vrátane napríklad firemných. Bližšie informácie zisťujeme.


      Zdieľaj na Twitteri



Najnovšie články:

Celoštátne DVB-T uskutočnilo dve zmeny
Uvedený SSD pre PCI Express 5.0 s cenou 100 dolárov
Na Amazone sa začali predávať už aj nové autá
Telekom začne poskytovať pripojenie cez sieť popri vedeniach aj tretieho distribútora elektriny
Let’s Encrypt čoskoro prestane podporovať OCSP, prvé kroky začnú už v januári


inzercia



Diskusia:
                               
 

windowsaci a ich botnety :)
Odpovedať Známka: 1.4 Hodnotiť:
 

a heknute linux rutre a pracky
Odpovedať Známka: 1.4 Hodnotiť:
 

When conforming to this document, message submission uses the protocol specified here, ___normally___ over port 587.

Orange ide prepisat erefcecka :facepalm:
Odpovedať Hodnotiť:
 

Nebude tymto narušená sieťová neutralita k comu sa zaviazali vsetci veľký operátori? myslim ze okolo roku 2013 z toho bolo este velke PR
Odpovedať Známka: 7.1 Hodnotiť:
 

1.Som dlhoročný zákazník, ktorý má doma len lepší firewall. Doma mám zariadenia, ktoré posielajú informačné notifikácie cez externé obyčajné SMTP TCP25. Takže som s tým skončil?

2. Kvôli štúdiu potrebujem doma spustiť mini mail serve. Nepotrebujem žiaden mega sekurity server pre posielanie super tajnej pošty. Takže aj s tým som skončil?

Ak áno, tak potom ja končím s Orange .... už dlho to u mňa majú naštrbené :)

Operátor má dôsledne riešiť bezpečnosť prevádzky svojej infraštruktúry. Napríklad blokovanie škodlivej komunikácie z napadnutých systémov, upozornenie svojich zákazníkov s napadnutými systémami a podobne. Operátor nemá žiaden PRÁVNY nárok blokovať akékoľvek porty s akýmkoľvek svojim odôvdnením. Dnes je jasné, že už nie sú schopní zabezpečiť kyberneticky bezpečnú prevádku svojej infraštruktúry a ich rozhodnutia sú extrémne neprofesionálne. Mýlim sa ? :)

___________________
Áno, nie súm super špecialista, raz budem. Preto ďakujem len za pozitívne komentáre :)
Odpovedať Známka: 10.0 Hodnotiť:
 

To si na tom ešte dobre, že len prepadneš kvôli nemožnosti štúdia, ale taký celiatici, čo si objednávajú potraviny mailom a nemajú schránku na nejakej verejnej službe, takže si museli rozbehať vlastný mail server, umrú priekazne od hladu.
Odpovedať Známka: -2.0 Hodnotiť:
 

a to bude aky rozdiel, ked ten isty spam pojde cez iny port?
Odpovedať Známka: 10.0 Hodnotiť:
 

Slovenska logika... ked si precitam, ze Fico kradne, tak samozrejme obvinim novinara!

Same same.
Odpovedať Hodnotiť:
 

Prevadzkujem emailovy server pre svoju domenu na optike od Orange ako business zakaznik. Ziadny email ani SMS o blokovani portu 25 mi neprisiel ale ak ho zablokuju budem samozrejme musiet zmenit operatora. Doteraz som bol s Orange spokojny aj s cenou.
Odpovedať Známka: 10.0 Hodnotiť:
 

Čo im tak strašne vadí na 25ke? Bezpečnejší email? To čo sú za sprostosti??
Odpovedať Hodnotiť:

Pridať komentár