neprihlásený
|
Štvrtok, 12. decembra 2024, dnes má meniny Otília |
|
Zákazníci Orangu sa čoskoro nepripoja na TCP port 25, operátor ho začne blokovať
Značky:
Orange
DSL.sk, 11.12.2024
|
|
Telekomunikačný operátor Orange čoskoro svojim zákazníkom pripojenia na Internet plošne zablokuje pripájanie sa na TCP port 25.
Orange v utorok o tom emailom a SMS informoval zákazníkov, upozornil čitateľ DSL.sk. Za čitateľský tip ďakujeme.
Zároveň Orange o tomto plánovanom blokovaní informuje na svojej stránke.
TCP port 25 sa používa na komunikáciu protokolom SMTP, Simple Mail Transfer Protocol, pre posielanie pošty. Orange ide port zablokovať, keďže podľa jeho vysvetlenia sa často z napadnutých zariadení jeho zákazníkov a teda z jeho IP adries realizujú rozsiahle emailové spamové kampane a IP adresy patriace Orangu sa dostávajú na tzv. blacklisty. To následne zhoršuje doručovanie legitímnych emailov z IP adries Orangu.
Dnes veľká časť bežných užívateľov využíva emailové služby s webovým rozhraním alebo vlastnou mobilnou aplikáciou, protokol SMTP pre odosielanie pošty využívajú stále užívatelia štandardných emailových klientov. V minulosti SMTP servery jednotlivých emailových služieb bežne využívali pre užívateľov port 25.
Podľa štandardov je port 25 určený najmä pre vzájomné posielanie pošty medzi emailovými servermi. Pre odosielanie pošty SMTP protokolom z emailového klienta na server sú preferované porty 587 a 465, ktoré po zablokovaní portu 25 odporúča zákazníkom využívať aj Orange.
Oznámenie Orangu o plánovanom blokovaní je ale čiastočne nepresné a okrem dôvodu s využívaním na spamové kampane sa snaži blokovanie portu 25 intenzívne spojiť s prechodom na šifrovanú komunikáciu. Konkrétne port 25 spája s prenosom emailov v nešifrovanej podobe a naopak porty 587 a 465 označuje za "bezpečnejšie šifrované porty". Tieto informácie sú ale čiastočne nepresné, SMTP podporuje aj na porte 25 na šifrovanie komunikácie mechanizmus STARTTLS a port 587 je z pohľadu šifrovania na tom rovnako ako port 25. Komunikácia pri pripojení na oba porty začína nešifrovaná a mechanizmom STARTTLS je ju možné na porte 25 aj 587 zmeniť na šifrovanú. Až port 465 je určený na vytváranie hneď šifrovaného TLS spojenia.
"Odporúčame, aby ste začali využívať túto bezpečnejšiu formu komunikácie, ktorá nielenže zvýši bezpečnosť vašich e-mailov, ale pomôže chrániť vašu infraštruktúru pred možnými útokmi," tvrdí následne oznámenie.
Orange podľa oznámenia začne blokovať port 25 v priebehu februára 2025 a zákazníkom odporúča zmenu nastavenia portu v emailových klientoch uskutočniť do konca januára.
V oznámení neinformuje, či sa blokovanie bude týkať úplne všetkých zákazníkov vrátane napríklad firemných. Bližšie informácie zisťujeme.
Najnovšie články:
inzercia
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
btnty
Od: pol128
|
Pridané:
11.12.2024 21:33
windowsaci a ich botnety :)
|
|
Re: btnty
Od: adfdsafdsfdsfsfsdfdsf
|
Pridané:
11.12.2024 21:35
a heknute linux rutre a pracky
|
|
https://datatracker.ietf.org/doc/html/rfc6409
Od: lolgov volkov
|
Pridané:
11.12.2024 21:46
When conforming to this document, message submission uses the protocol specified here, ___normally___ over port 587.
Orange ide prepisat erefcecka :facepalm:
|
|
sieťová neutralita
Od: huli.sk
|
Pridané:
11.12.2024 21:38
Nebude tymto narušená sieťová neutralita k comu sa zaviazali vsetci veľký operátori? myslim ze okolo roku 2013 z toho bolo este velke PR
|
|
Zbláznili sa?
Od: Jajaja Lenja
|
Pridané:
11.12.2024 22:13
1.Som dlhoročný zákazník, ktorý má doma len lepší firewall. Doma mám zariadenia, ktoré posielajú informačné notifikácie cez externé obyčajné SMTP TCP25. Takže som s tým skončil?
2. Kvôli štúdiu potrebujem doma spustiť mini mail serve. Nepotrebujem žiaden mega sekurity server pre posielanie super tajnej pošty. Takže aj s tým som skončil?
Ak áno, tak potom ja končím s Orange .... už dlho to u mňa majú naštrbené :)
Operátor má dôsledne riešiť bezpečnosť prevádzky svojej infraštruktúry. Napríklad blokovanie škodlivej komunikácie z napadnutých systémov, upozornenie svojich zákazníkov s napadnutými systémami a podobne. Operátor nemá žiaden PRÁVNY nárok blokovať akékoľvek porty s akýmkoľvek svojim odôvdnením. Dnes je jasné, že už nie sú schopní zabezpečiť kyberneticky bezpečnú prevádku svojej infraštruktúry a ich rozhodnutia sú extrémne neprofesionálne. Mýlim sa ? :)
___________________
Áno, nie súm super špecialista, raz budem. Preto ďakujem len za pozitívne komentáre :)
|
|
ultraradikálny ohľaduplnizmus
Od: syntaxterrorXXX, . Y
|
Pridané:
11.12.2024 22:39
To si na tom ešte dobre, že len prepadneš kvôli nemožnosti štúdia, ale taký celiatici, čo si objednávajú potraviny mailom a nemajú schránku na nejakej verejnej službe, takže si museli rozbehať vlastný mail server, umrú priekazne od hladu.
|
|
aky to ma vyznam
Od: ziadne
|
Pridané:
11.12.2024 22:16
a to bude aky rozdiel, ked ten isty spam pojde cez iny port?
|
|
Re: aky to ma vyznam
Od: johan1230934
|
Pridané:
11.12.2024 23:26
Slovenska logika... ked si precitam, ze Fico kradne, tak samozrejme obvinim novinara!
Same same.
|
|
Fibernet business
Od: cpu
|
Pridané:
11.12.2024 22:43
Prevadzkujem emailovy server pre svoju domenu na optike od Orange ako business zakaznik. Ziadny email ani SMS o blokovani portu 25 mi neprisiel ale ak ho zablokuju budem samozrejme musiet zmenit operatora. Doteraz som bol s Orange spokojny aj s cenou.
|
|
nezmyselné obmedzenia
Od: Emilkoo
|
Pridané:
11.12.2024 23:18
Čo im tak strašne vadí na 25ke? Bezpečnejší email? To čo sú za sprostosti??
|
Pridať komentár
|
|
|
|