Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: kanold <ad_am_at_KLop.pl>
Data: Tue 01 Dec 2009 - 18:28:52 MET
Message-ID: <hf3jom$30o$1@achot.icm.edu.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Wojciech Puchar pisze:
> Chciałem na wstępie przeprosić tych którym napisałem że TPSA wprowadza tą
> blokadę ale można ją zdejmować.

no i super

> A więc - NIE MOŻNA. Od dziś - 1 grudnia, TPSA blokuje WSZYSTKIM użytkownikom
> usługi neostrada dostęp do portu 25, który normalnie służy do przesyłania
> poczty. Uzasadnia to ochroną swoich klientów przed nieświadomym spamowaniem,
> którzy mając np. trojany, rozsyłają spam.

Port 25 nie sluzy do przesylania poczty z MUA do MTA do tego sluzy
wlasnie port 587 oraz 465.

Port 25 powinien byc uzywany do wymiany ruchu miedzy serwerowego i musi
to w koncu zaczac byc rozroznianie.

> Jako rozwiązanie TPSA poleca używanie portu 587 , jak też usługodawcą poczty
> na przestawienie serwerów. To drugie to żaden problem, pierwsze też nie,
> natomiast problem jest gdzie indziej:
>
> - TPSA zaczyna mówić użytkownikom co i jak mają robić. Nie jest już dostawcą
> usługi dostępu do internetu, a dostępu do internetu z ograniczeniami i
> nadzorem.

tak jak wielu innych operatorow, bo zawirusowanych windowsow nie ubywa.
A sami uzytkownicy maja gleboko to ze maja zawirusowane komputery.

Administrujesz serwerami poczty? Zapytaj admina dowolnego serwera ile
rejectow ma z samego neoplus miesiecznie i co w tym czasie moglby robic
serwer.

Do tego dochodzi kwestia zle filtrujacych serwerow poczty po kazdym
recived czyli rowniez adresie IP neostrady, ktory jest na 15 czarnych
listach.
I potem tlumacz klientowi ze to nie twoj problem tylko jego. A dzieki
tej blokadzie i ten problem zniknie.

> - TPSA na infolinii bezczelnie kłamie że robią tak wszyscy operatorzy w
> polsce. Najwyraźniej dla nich wszyscy=tylko oni.
>
> - Ta zmiana nie zabezpieczy przed spamowaniem na dłużej niż miesiąc.
> Trojany do spamowania też zmienią port na 587, co za problem.

a no ogromny problem, bo 587 WYMAGA autoryzacji, czyli trojan odbije sie
bez sprawdzania IP w rblach, najtanszym kosztem jaki jest.

Oczywiscie powstana kiedys trojany ktore sobie haslo wezma i beda sie
autoryzowac, ale to nie jest problem i dlugo nie bedzie.

> Jak dla mnie jest to pierwsza próba ingerencji w swobodę obywateli. Narazie
> niegroźna ("co za problem - zmienie port"), potem będą stopniowo kolejne i
> kolejne.

Jak dla mnie jest to pierwszy dobry krok ze strony TPSA odnosnie Neostrady.

> Wszystkim którym przeszkadza ta blokada, jak też wszystkim którym nie
> przeszkadza ale nie chcą "nadzoru" nad siecią internet, ani przyszłych
> innych cudów "dla naszego dobra" polecam następujące rozwiązanie:
<ciach>

Blokada przeszkadza bo tak ci sie uwidzialo. Podaj konkretny argument
dlaczego akurat tak cie to boli.

Ja podam ci argument z mojej strony, ~500tys mniej rejectow na serwerach
poczty miesiecznie. Wiesz ile to pradu?

-- 
Pozdrawiam
kanold
"Jeśli zrobienie czegoś sprawia Ci trudność, sięgnij po większy młotek"
Received on Tue Dec 1 18:30:02 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 01 Dec 2009 - 18:40:00 MET