Re: Re: Neostrada siedliskiem wirusów sieciowych

Autor: Krzysztof Halasa <khc_at_pm.waw.pl>
Data: Wed 13 Sep 2006 - 12:53:58 MET DST
Message-ID: <m3lkooca0p.fsf@defiant.localdomain>
Content-Type: text/plain; charset=us-ascii

Jaroslaw Berezowski <jaroslaw_berezowski@poczta.onet.pl> writes:

> Ale uzywanie 25/tcp do mail submission to jest wlasnie
> zaszlosc. Pierwotnie mial sluzyc tylko do wymiany poczty miedzy
> serwerami.

Ten port normalnie sluzy do przeslania poczty od klienta do serwera
(E)SMTP (i pierwotnie wlasnie do tego samego sluzyl). W przypadku
obcego systemu nie mozemy jednak tego zakladac, tak samo jak nie
mozemy zakladac ze pakiet, ktory wyglada jak TCP, bedzie w ogole
mial cos wspolnego z TCP. Protokoly powyzej IP sa zdefiniowane
tylko w kontekscie konkretnej pary hostow IP, zaden inny komputer
(router) po drodze nie powinien interpretowac payloadu IP (tak samo
jak np. centrala telefoniczna nie powinna wnikac w przesylany
dzwiek, np. zakladac ze to bedzie rozmowa 2 osob a nie jakis pisk).

Z drugiej strony mozna miec na neostradzie maszyne robiaca za
"serwer poczty", i jesli serwer SMTP nie ma nic przeciwko przyjeciu
od niej (klienta SMTP) listu, to nie widze problemu. Natomiast
dane o tym, ze ten IP jest dynamiczny, moga i powinny byc dostepne,
by serwer SMTP mogl podjac wlasciwa decyzje (na podstawie tych
danych oraz np. danych TLS i AUTH).

-- 
Krzysztof Halasa
Received on Wed Sep 13 12:55:06 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 13 Sep 2006 - 13:40:02 MET DST