neprihlásený Streda, 18. decembra 2024, dnes má meniny Sláva
Zákazníci Orangu sa čoskoro nepripoja na TCP port 25, operátor ho začne blokovať

Značky: Orange

DSL.sk, 11.12.2024


Telekomunikačný operátor Orange čoskoro svojim zákazníkom pripojenia na Internet plošne zablokuje pripájanie sa na TCP port 25.

Orange v utorok o tom emailom a SMS informoval zákazníkov, upozornil čitateľ DSL.sk. Za čitateľský tip ďakujeme.

Zároveň Orange o tomto plánovanom blokovaní informuje na svojej stránke.

TCP port 25 sa používa na komunikáciu protokolom SMTP, Simple Mail Transfer Protocol, pre posielanie pošty. Orange ide port zablokovať, keďže podľa jeho vysvetlenia sa často z napadnutých zariadení jeho zákazníkov a teda z jeho IP adries realizujú rozsiahle emailové spamové kampane a IP adresy patriace Orangu sa dostávajú na tzv. blacklisty. To následne zhoršuje doručovanie legitímnych emailov z IP adries Orangu.

Dnes veľká časť bežných užívateľov využíva emailové služby s webovým rozhraním alebo vlastnou mobilnou aplikáciou, protokol SMTP pre odosielanie pošty využívajú stále užívatelia štandardných emailových klientov. V minulosti SMTP servery jednotlivých emailových služieb bežne využívali pre užívateľov port 25.

Podľa štandardov je port 25 určený najmä pre vzájomné posielanie pošty medzi emailovými servermi. Pre odosielanie pošty SMTP protokolom z emailového klienta na server sú preferované porty 587 a 465, ktoré po zablokovaní portu 25 odporúča zákazníkom využívať aj Orange.

Oznámenie Orangu o plánovanom blokovaní je ale čiastočne nepresné a okrem dôvodu s využívaním na spamové kampane sa snaži blokovanie portu 25 intenzívne spojiť s prechodom na šifrovanú komunikáciu. Konkrétne port 25 spája s prenosom emailov v nešifrovanej podobe a naopak porty 587 a 465 označuje za "bezpečnejšie šifrované porty". Tieto informácie sú ale čiastočne nepresné, SMTP podporuje aj na porte 25 na šifrovanie komunikácie mechanizmus STARTTLS a port 587 je z pohľadu šifrovania na tom rovnako ako port 25. Komunikácia pri pripojení na oba porty začína nešifrovaná a mechanizmom STARTTLS je ju možné na porte 25 aj 587 zmeniť na šifrovanú. Až port 465 je určený na vytváranie hneď šifrovaného TLS spojenia.

"Odporúčame, aby ste začali využívať túto bezpečnejšiu formu komunikácie, ktorá nielenže zvýši bezpečnosť vašich e-mailov, ale pomôže chrániť vašu infraštruktúru pred možnými útokmi," tvrdí následne oznámenie.

Orange podľa oznámenia začne blokovať port 25 v priebehu februára 2025 a zákazníkom odporúča zmenu nastavenia portu v emailových klientoch uskutočniť do konca januára.

V oznámení neinformuje, či sa blokovanie bude týkať úplne všetkých zákazníkov vrátane napríklad firemných. Bližšie informácie zisťujeme.


      Zdieľaj na Twitteri



Najnovšie články:

K dispozícii nová Fedora 41 pre Macy, s oficiálnou podporou emulácie x86 a hrania
Telekom má nový akciový balíček pre predplatené karty
SpaceX spustí poskytovanie mobilnej siete z vesmíru na začiatku 2025
Orange má 5G sieť v každom slovenskom meste
Dopyt po enterprise SSD narástol, dominuje Samsung pred SK hynix
4ka oznámila veľké rozšírenie svojej 5G siete, stále výrazne zaostáva
Druhá generácia ARM procesorov Snapdragon X má byť aj pre desktopy
Apple pripravuje gigantický skladateľný iPad
Qualcomm zareagoval na tvrdenie Intelu o veľkej časti vracaných ARM notebookov
HDMI dostane čoskoro novú verziu, pre vyššie rozlíšenia a fps


Diskusia:
                               
 

windowsaci a ich botnety :)
Odpovedať Známka: -2.8 Hodnotiť:
 

a heknute linux rutre a pracky
Odpovedať Známka: 2.9 Hodnotiť:
 

When conforming to this document, message submission uses the protocol specified here, ___normally___ over port 587.

Orange ide prepisat erefcecka :facepalm:
Odpovedať Hodnotiť:
 

Nebude tymto narušená sieťová neutralita k comu sa zaviazali vsetci veľký operátori? myslim ze okolo roku 2013 z toho bolo este velke PR
Odpovedať Známka: 6.4 Hodnotiť:
 

Tak samozrejme, že ak koná v súlade so zákonom, malo by sa zvolať verejné protestné zhromaždenie, na ktorom by všetci účastníci mohli hrdo predviesť, že sú úplne svojstojne priekazne demokraticky jebnutý.
Odpovedať Známka: 0.0 Hodnotiť:
 

1.Som dlhoročný zákazník, ktorý má doma len lepší firewall. Doma mám zariadenia, ktoré posielajú informačné notifikácie cez externé obyčajné SMTP TCP25. Takže som s tým skončil?

2. Kvôli štúdiu potrebujem doma spustiť mini mail serve. Nepotrebujem žiaden mega sekurity server pre posielanie super tajnej pošty. Takže aj s tým som skončil?

Ak áno, tak potom ja končím s Orange .... už dlho to u mňa majú naštrbené :)

Operátor má dôsledne riešiť bezpečnosť prevádzky svojej infraštruktúry. Napríklad blokovanie škodlivej komunikácie z napadnutých systémov, upozornenie svojich zákazníkov s napadnutými systémami a podobne. Operátor nemá žiaden PRÁVNY nárok blokovať akékoľvek porty s akýmkoľvek svojim odôvdnením. Dnes je jasné, že už nie sú schopní zabezpečiť kyberneticky bezpečnú prevádku svojej infraštruktúry a ich rozhodnutia sú extrémne neprofesionálne. Mýlim sa ? :)

___________________
Áno, nie súm super špecialista, raz budem. Preto ďakujem len za pozitívne komentáre :)
Odpovedať Známka: 4.0 Hodnotiť:
 

To si na tom ešte dobre, že len prepadneš kvôli nemožnosti štúdia, ale taký celiatici, čo si objednávajú potraviny mailom a nemajú schránku na nejakej verejnej službe, takže si museli rozbehať vlastný mail server, umrú priekazne od hladu.
Odpovedať Známka: -3.3 Hodnotiť:
 

10-12 rokov dozadu som si v zrušil wifi internet a obyčajný malý poskytovateľ už vtedy blokoval port 25,neskôr som sa presťahoval a aj iný malý wifi provider bojoval port 25.teraz mam na optike zase iného miestneho a ktovie ci ho nebojuje aj ten, lebo už dávno som na 587. Je to už všade, sa divím, ze tak neskoro to riešia...
Odpovedať Známka: 5.6 Hodnotiť:
 

si fajn kamoš
Odpovedať Známka: 10.0 Hodnotiť:
 

Najprv si ale zisti ktory operator ten port neblokuje.
Aby si potom nebol prekvapeny kolki ho blokuju uz davno.
A potom mozes nastudovat preco ten port blokuju operatori po celom svete, a preco jednoducho nezlepsia ochranu.
Odpovedať Známka: 8.6 Hodnotiť:
 

botnety maju hardcodovany 25 bez fallbacku na 587
lebo to robili jebnute script kiddy deti
Odpovedať Známka: -3.3 Hodnotiť:
 

2. Kvôli štúdiu potrebujem doma spustiť mini mail serve. Nepotrebujem žiaden mega sekurity server pre posielanie super tajnej pošty. Takže aj s tým som skončil? ----

scamovanie babiciek na internete, ze pracujes na vrtnej plosine alebo si uviazol vo vesmire, je definovane ako studium?
Odpovedať Známka: 4.3 Hodnotiť:
 

nie si spcialista a ani nebudes. si amater a tym aj zostanes. to co si tu zadrel su kktiny od zaciatku
Odpovedať Známka: 0.0 Hodnotiť:
 

hahaa, prepadnes, a stare pc sroty, ntbk-crepy servisovat budes, za 5 euricok a 6.-tu dlan! hahaa!
a pojdes do Billi, jako debili, za kasu,
a mame len vysavat doma budes! hahaaa!
tak ma to potesilo! ani nvm proc,
ani nvs jak, a proc, ~ mozno len ta kus skodoradost! zlobnaá!
alejo ~ ked sa kocke nedari, tak je zlobná, má nerviy, a je zlobivá!
Odpovedať Hodnotiť:
 

..josskooo, ked skoncis s tymi smecaákmi za skladom, potom pobobruj, uprac a vytri aj weécka, a kuchynku!
nech tam nezostane zasiiíkaneé, jako minule, synovec vice-Ceo, a dcera séf-Ingenyyra, technickeho reditele, co sú tu na stázi z PhD, sa na tom vtedy takmer zkokotili!
tak aby z toho neboli náhodou nejake následky!

Odpovedať Hodnotiť:
 

a to bude aky rozdiel, ked ten isty spam pojde cez iny port?
Odpovedať Známka: 7.6 Hodnotiť:
 

Slovenska logika... ked si precitam, ze Fico kradne, tak samozrejme obvinim novinara!

Same same.
Odpovedať Známka: 1.2 Hodnotiť:
 

Nebud skromny. Ja som si precital, ze ty a aj cela tvoja rodina kradnete. Novinara samozrejme ne9bvinujem. Ti mozu kradnut kolko len chcu.
Odpovedať Známka: 2.0 Hodnotiť:
 

"...It is a melancholy truth, that a suppression of the press could not more compleatly deprive the nation of it's benefits, than is done by it's abandoned prostitution to falsehood. Nothing can now be believed which is seen in a newspaper. Truth itself becomes suspicious by being put into that polluted vehicle."
Tipni, ktory dezolat toto napisal.
Odpovedať Hodnotiť:
 

iny port je urceny iba na komunikaciu klient->server. server->server stale pouziva 25. vynutenim ineho portu vies donutit odosielatelov spamu aby isli cez nejaky server ktory nema 25 blokovany. tym padom sa dostane ten server na blacklist, a spameri sa nemozu skryt za ip klienta.
Odpovedať Známka: 7.5 Hodnotiť:
 

Prevadzkujem emailovy server pre svoju domenu na optike od Orange ako business zakaznik. Ziadny email ani SMS o blokovani portu 25 mi neprisiel ale ak ho zablokuju budem samozrejme musiet zmenit operatora. Doteraz som bol s Orange spokojny aj s cenou.
Odpovedať Známka: 5.3 Hodnotiť:
 

Človeče, no o taky server, co ma iba 25 by som už dávno ani nezavadil...
Odpovedať Známka: 2.3 Hodnotiť:
 

Server pre prichadzajucu postu musi mat vzdy dostupny port 25. Tam nie je ina moznost.
Odpovedať Známka: 5.0 Hodnotiť:
 

sa preber trapko
Odpovedať Známka: -4.3 Hodnotiť:
 

Čo im tak strašne vadí na 25ke? Bezpečnejší email? To čo sú za sprostosti??
Odpovedať Známka: -0.8 Hodnotiť:
 

Veľa ľudí používa štandardný port 25 na submission mailov. Správne by sa mal používať buď 587 (starttls alebo bez šifrovania) alebo 465 (SSL). Port 25 používajú len servery medzi sebou (teda nie client vs server) a tým, že zablokujú port 25 v podstate eliminujú stav kedy sa IP adresy Orange ASNiek dostávajú na blacklisty (napr. Spamcop). Tento stav nastáva vtedy ak sa (väčšinou automatizovane) na hacknutom zariadení (napr. routery, kamerové systémy, atď) spustí smtp démon na rozosielanie bordelu na smtp servery vo svete.
Samozrejme tým neeliminujú zákazníkov s legitimnými mail servermi v Orange sieti, na ktorých niekto “hackol” account a cez ten posiela spamrobot kvantá spamu. Tí sa dostanú na blacklisty aj naďalej.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som koli tomu blokovaniu tcp/25 musel zriesit vps, ktora ma posielanie mailov povolene, a moj domaci mail server vlastne pouziva tu vps ako relay na random porte...
Odpovedať Známka: 0.0 Hodnotiť:
 

Pre tych co tu riesia posielanie mailov vlastnymi servrami pripadne VPS -- velmi odporucam pouzit sendgrid, amazon ses alebo podobne sluzby, odpada tym kopec problemov, niektore take ktore najprv nevidno a potom vas kopnu do g*li. Pri malych mnozstvach mailov je to aj zdarma alebo za smiesne peniaze.
Odpovedať Známka: 10.0 Hodnotiť:
 

Somarina, zbytocna vec.
Odpovedať Známka: -4.5 Hodnotiť:
 

To je fakt krok hodny amatera. A teraz polovica klientov, ktory maju servre cez oringle budu musiet menit priekazne nastavenia portov. A co tak zablokovat vsetky porty, kvoli bezpecnosti? :o)
Odpovedať Známka: 2.9 Hodnotiť:
 

Presne tak!
Odpovedať Známka: 1.4 Hodnotiť:
 

takže ich riešenie je typu "však používajte gmail" a "načo potrebuje slušný občan vlastný server" ako dobre im zadrbáva
Odpovedať Známka: 2.9 Hodnotiť:
 

tak ja mam len u 1 zakaznika "vlastny mail server" a je cez 25ku. Pozeram do nastaveni, hned pod tym je mozne zakliknut 465 aj 587. Nevidim v tom teda ziadny problem
Odpovedať Známka: 5.0 Hodnotiť:
 

ak poskytovateľ prekročí rubikon a nastaví precedens tým že mi začne diktovať ako mám používať svoj internet a čo na ňom môžem používať a poruší sieťovú neutralitu tak ja v tom problém vidím a to obrovský !
Odpovedať Známka: 3.3 Hodnotiť:
 

s portom 25 boli vzdy len problemy. barsjaky system posielal mnozstvo mailov cez lubovolny server. napriklad atlantis to riesil tak, ze im fungoval aj port 2525 a port 25 zablokovali. ak niekto potreboval posielat neautorizovanu postu, mohol cez 2525 cez specialne meno a heslo. blokovat to ale uplne, to problemy nevyriesi. to za chvilu zacnu blokovat aj 21, 22 porty a bude este horsie ... zlate casy ked internet zacinal. otvarali sa moznosti. teraz sa uz len moznosti zatvaraju. ludia osporostievaju
Odpovedať Známka: 7.8 Hodnotiť:
 

ludia otupjevjaju
Odpovedať Známka: 10.0 Hodnotiť:
 

ruku na srdce, blokovanie TCP25 je priekazne len zahmlievanie faktu, že orindžácka infraštruktúra tie spamy nedáva. správnym krokom by bolo zvýšenie priority pre traffic s TCP25. predpokladám, že takto chcú vyjebať s ľuďmi, ktorí neustále viac reklamujú, že nedokážu odoslať spam v pravidelnom nočnom čase


ale teraz vážne: tí, čo potrebujete 25ku, zmeňte si ho na niečo iné, ideálne by už bolo fakt kurva načase používať SMTPS

btw vidím veľké problémy biznis zákazníkov Orange o 3, 2, 1 ...
Odpovedať Známka: 0.0 Hodnotiť:
 

Sranda, ze jedine medium ktore toto hlasi je nase milovane DSL.sk.
dakujeme <3
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak zablokuju port 25 len retailovym zakaznikom, ale business zakaznikom, ktory prevadzkuju mail server ostane odblokovany tak je vsetko v poriadku.
Odpovedať Hodnotiť:
 

Tak potom si bežný retailovy BFU nemôže doma spraviť smtp server. A nakoniec si ani skladník ve šroubárně nebude môcť prečítať Vergilia v originálu.
Odpovedať Hodnotiť:
 

Dajte ludom staticke IPv6 adresy a nemusite riesit kraviny. Ked niekto bude spamovat, tak to zablokuje len jeho adresu.
Odpovedať Známka: 6.7 Hodnotiť:
 

no moment, toto blokovanie sa tyka portu 25 u mna alebo na serveri, na ktory sa pripajam? teda ja nebudem moct vytvorit ziadne spojenie zo zdrojoveho portu 25 u mna? alebo ze nebudem moct vytvorit spojenie na cielovy port 25? alebo snad odidve?
Odpovedať Známka: 10.0 Hodnotiť:
 

Jeden by ti napísal, pochopil si to správne.
Odpovedať Známka: 10.0 Hodnotiť:
 

odidve.
Odpovedať Známka: 3.3 Hodnotiť:
 

Dobra otazka. Jasne to nie je. Ja si myslim, ze je to cielovy port 25 na tvojej IPcke od orangu (tj. prichadzajuca trafika k tebe ak ma cielovy port 25 tak nepojde).

Ale mozem sa mylit a moze to byt aj source port, ale preco by si pouzival source port 25 pri odchadzajucich spojeniach? Vsak pouzit high random port.
Odpovedať Hodnotiť:
 

Email (iné názvy: smalt[1], nesprávne glazúra[2]) je druh náterovej látky. Možné definície sú: "vrchná náterová látka s vyšším obsahom laku"[3] alebo (podľa STN 91 0000:2009) "náterová látka s nízkym obsahom pigmentov a plnív vytvárajúca na povrchu predmetu nepriehľadný povlak; spravidla sa používa na vrchné nátery"[4].

Tak mi teda reknete, na co je teto naterove latky nejaky port ?
Odpovedať Známka: 3.8 Hodnotiť:
 

Vacsina ludi vela huci. Casto len preto, aby nebolo ticho, aby "rec nestala". A tyka sa to aj pisomneho prejavu: IRC, pokec.sk, facebook, twitter... Pekne to ilustruje stav opilosti: hoci nema co povedat a takmer ani nedokaze rozpravat - ale hucat bude do zblbnutia. Ironiou/paradoxom je, ze hoci sa im usta (klavesnica) nezastavia, aj tak rozpravat nevedia. Priklady:
- mysli "hmotnost" (velicinu), vravi "vaha" (meracie zariadenie)
- mysli "zamknute", vravi "zavrete"
- mysli "technika" ale povie "technologia"
- mysli "naterova hmota" ale povie "farba"

Mail je anglicke slovo pre postu. Elektronicka posta - anglicky electronic mail, mozeme skratit na e-mail. Lebo slovo "email" uz slovencina obsahuje (s inym vyznamom).

https://sk.wikipedia.org/wiki/Email vs. https://sk.wikipedia.org/wiki/E-mail
Odpovedať Hodnotiť:
 

Takze podla Orange by sa mali prestat predavat noze, lebo vela ublizeni na zdravi je napadnutie nozom . . . a aj auta, lebo su ublizenia na zdravi neviinych chodcov a inych ucastnikov, a navyse vytvaraju emisie atd . . .
Odpovedať Známka: 3.3 Hodnotiť:
 

v niektorych statoch su zakazane volne predaje nozov urcitej dlzky, alebo tvaru :)
Taketo salamunske riesenia vzdy potesia.
Ale inak Orange blokoval tcp/25 aj gre protokol pri mobilnom pripojeni uz vela rokov... teraz to iba preklopia aj na kablovych zakaznikov.
Zakaznici co maju zakupenu pevnu IP a biznis zakaznici su z tohto filtra urcite uplne vynati.
Odpovedať Hodnotiť:
 

Velmi zly krok. Provideri maju poskytovat sluzbu, sluzba je "pristup na internet". Nie "pristup na internet okrem portu tcp/25". Z mojho pohladu tym padom provider neposkytuje sluzbu, ktoru som si objednal a budem menit providera.

Inak je to velky precedens a ked to ako zakaznici budeme respektovat tak to coskoro mozu zacat robit dalsi provideri a rozsirit to aj na ine veci.

Provider ma prenasat data, je jedno ake a nema diskriminovat na zaklade obsahu IP paketov (TCP port je obsah IP paketu).
Odpovedať Známka: 5.0 Hodnotiť:
 

za uzivatela plne suhlasim s tymto nazorom.

ale poznam to aj z druhej strany a viem ze bordel ktory chodi z beznych uzivatelskych zariadeni do internetu na port 25 robi take problemy, ze provider velmi nema na vyber, len to zarezat natvrdo. ono je to totiz tak, ze staci aby vyeblo zopar spamov odniekial zuzivatelovho zavireneho pocitaca, a cely velky subnet (kludne aj vratane orange mailservera) nebude vediet poslat mail do internetu, lebo bude na blacklistoch. tie blacklisty su dost nekompromisne a ak maprovider vediet odosielat emaily, nema velmi na vyber, nez to zarezat uplne a povolovat len na vynimky.
Odpovedať Hodnotiť:
 

sa idem pozret na tuto danu problematiku kruto-priisnym profesionalne- -amaterskym okom profesionalneho amatera, vecneho studenta, a podsCtiveho wvohnouta, ~ a moja amaterska rada je, vyserte se na to, otvorte si chladzeneho Radlera 3litrofku, / kofolu vissnovu, a fernet-Rum, a oblibeny serial,/film, - a pockajte si na dalsi zivotni vlak, jako amateri zivota
P.S. RedClaimer - tento koment moze obsahovat stopy orieskov, trpkosti, zufalstva, cynizmu, zatrpknutosti, a inych foriem rasyyyzmu a negativizmu
P.S.2 : co je toten Port25 ?
sice servisujem stare pc, ntbky, vymienam sys hdd za ssd, (hadajte aky Op.sys. tam davam :D :p ), ale tieto veci, jako vy v totyych velkomestach, BA, Prahy, Wien, a pod.big city life, high-big professions, hi-big profiles, hi'big poziziones, hi-big payments, hi'big paychecks, hibig kancels - som jakziv nemal, a miit ani nikdy mebudem.. :( :/
Odpovedať Hodnotiť:
 

P.S.2 : co je toten Port25 ?
sice servisujem stare pc, ntbky, vymienam sys hdd za ssd, (hadajte aky Op.sys. tam davam :D :p ), ale tieto veci, jako vy v totyych velkomestach, BA, Prahy, Wien, a pod.big city life, high-big professions, hi-big profiles, hi'big poziziones, hi-big payments, hi'big paychecks, hibig kancels - som jakziv nemal, a miit ani nikdy mebudem.. :( :/

ono to tie ruzne chudobne, ovdovele, chudobne, rozvedene, chudobne stare vdoviy, a starii vdovcovia, nikdy ani jakziv nepotrebovali, im tam takmer vzdy staci, ked im tam ide email, fcb, Lyska -Firefox, a videa, VLC, a max.nanajvys ms Word, / Wordpad..,
za tych paar euricok co mi za to daju, tych ~ 5 ~ 10, max.15 euriek, ked im tam ide email, fcb, Lyska -Firefox, a videa, VLC, a max.nanajvys ms Word, / Wordpad..

Odpovedať Hodnotiť:
 

a ano, ano, - veru, vskutku som sa este nestacil podivat, aani nezacal s totyymi *Hello, Worlds!, som sa na ne na tie ruzne Javy, C++, atd apod.programka a Cisco- siieteeste ani nestacil poriadne podivat..
som musel vypratavat, a stahovat, (zariadovat) totie mnohe mnohe byty (som vlacil tie stare, tazke, zhnite, TAZKE, plesnive, a klzke ruzne skrine, klzke hrdzave stare chladnicky, a ine nabytky, z tyych ruznych viiacero apartmanov, vo viacerych velkych mestach, totej booooooghatej veeelkej sestry, z veeeelkeeeho mesta, a este veeaaacsiich kanclov a priiiijmov
Odpovedať Hodnotiť:
 

Jasné, že tam dávaš W7! :-)
Odpovedať Hodnotiť:

Pridať komentár