logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Blokada portu 25 w TPSA - wpływ na bezpieczeństwo i spam?

malyserwis 22 Mar 2010 17:58 4229 16
REKLAMA
  • #1 7866115
    malyserwis
    Poziom 11  
    Posty: 23
    witam w dniu 1 grudnia 2009 TPSA zablokowało mi port 25 na neostradzie ( umożliwiając co prawda odblokowanie go przez podanie przedrostka w routerze ), nie pytając mnie o zgodę a jedynie informując.

    Mój router może nie przyjmować tak długich loginów ( to teoria, zresztą mogę tego nie umieć ... nie chcieć itp itd ... albo np. kto zwróci mi pieniądze za czas poświęcony na to przez informatyka ) , a ja chcę korzystać z serwera na porcie 25 ( bo właściwie czemu nie ) ... złożyłem telefoniczną reklamacje do tpsa , odpowiedzieli mi że : "zmiana jest korzystna dla użytkownika usługi, i ma na celu przede-wszystkim podniesienie bezpieczeństwa wysyłania korespondencji, a także ograniczyć masowe napływanie korespondencji niezamawianej "

    w związku z tym mam do Was pytanie czy ? w jaki sposób: wzrośnie to bezpieczeństwo ? i niby w jaki sposób mi ograniczy to spam ( serwer jest na wew. groupware ) ? bo może czegoś nie rozumiem ... ale w mojej ocenie jedynym kto skorzysta na tym to TPSA , a mi ograniczają usługę prawem silniejszego, poza tym ... na porcie 25 mogą być umieszczone różne usługi nie tylko SMTP ...i całe to tłumaczenie TPSA to bzdura.

    co o tym sądzicie ?
    a może zorganizujmy masowe zgłaszanie reklamacji ?
  • REKLAMA
  • #2 7866347
    Karolo MPower
    Poziom 30  
    Posty: 993
    Pomógł: 159
    Ocena: 96
    Typowemu użytkownikowi zablokowanie 25 to raczej jakiejś wielkiej różnicy nie zrobiło także nie liczyłbym na jakieś protesty.

    Czy to pomoże to otwarta sprawa. Może na jakiś czas tak, a później spam przeniesie sie na inne porty. Osobiście troszkę powątpiewam w racjonalność tego kroku
  • REKLAMA
  • #3 7866458
    malyserwis
    Poziom 11  
    Posty: 23
    no jak to nie zrobiło ???? dziesiątki tysięcy ludzi musiało zmienić swoje programy pocztowe ... a niektórzy nawet za to musieli zapłacić, i w mojej ocenie jedynym beneficjentem tej operacji było TPSA , które bezczelnie wmawia nam że to DLA NASZEGO BEZPIECZEŃSTWA ... nawet nie zapytali nas o zdanie.
  • REKLAMA
  • #4 7867635
    arnoldk_20
    Poziom 35  
    Posty: 2172
    Pomógł: 290
    Ocena: 114
    malyserwis napisał:
    no jak to nie zrobiło ???? dziesiątki tysięcy ludzi musiało zmienić swoje programy pocztowe ... a niektórzy nawet za to musieli zapłacić,
    Dziesiątki tysięcy ludzi to może znaczna przesada.
    Zmiana programu pocztowego byłaby bezsensowna jedynie wystarczyło zmienić cyferki w programach pocztowych. (Chyba) Każdy polski serwis pocztowy informował o takiej zmianie wraz z podaniem szczegółów, że niezbyt zaawansowany użytkownik byłby wstanie sam to zrobić (jakby się nie bał tego co robi).
    malyserwis napisał:

    i w mojej ocenie jedynym beneficjentem tej operacji było TPSA , które bezczelnie wmawia nam że to DLA NASZEGO BEZPIECZEŃSTWA ...

    Zablokowanie portu 25 nie zwiększa bezpieczeństwa (zmniejsza ilość spambotów, zmniejsza ruch na łączach) zablokowanie pozostałych trochę zwiększa bezpieczeństwo
    malyserwis napisał:
    nawet nie zapytali nas o zdanie.
    A widziałeś wogóle operatora który robi referendum odnośnie zmian w usłudze?
  • #5 7867762
    sanmar
    Poziom 17  
    Posty: 292
    Pomógł: 7
    Ocena: 60
    Witam

    Ta cała zmiana to tylko zamieszanie i tyle w efekcie dal klienta nic nie daje


    Pozdrawiam
  • #6 7867825
    arnoldk_20
    Poziom 35  
    Posty: 2172
    Pomógł: 290
    Ocena: 114
    sanmar napisał:
    Witam

    Ta cała zmiana to tylko zamieszanie i tyle w efekcie dal klienta nic nie daje


    Pozdrawiam

    Blokowanie portów 135., 137., 138., 139. i 445 zmniejszy ilość zarażonych komputerów. Blokowanie portu 25, jest tylko kwestią czasu aż pojawią się nowe wersje robactwa pracującego na nowych portach.
  • #7 7868970
    malyserwis
    Poziom 11  
    Posty: 23
    witam

    w mojej ocenie to skandal na maxa, piszecie że to takie mało ważne itp itd ... ale tu chodzi o zasadę, ktoś blokuje coś w usłudze którą kupujecie ( zmienia zasady gry w jej trakcie ) ... a potem BEZCZELNIE KŁAMIE , że to dla Waszego dobra. ( i nie wiem co gorsze ...te brednie z TPSA , czy samo blokowanie )

    piszecie że starczy zmienić tylko cyferki w programie pocztowym, i że większość dostawców poczty zmieniła port smtp na inny , Ale większość to nie znaczy wszyscy ( bo standardowym portem smtp jest dalej port 25 ) , poza tym liczba kilkudziesięciu tysięcy userów wcale nie jest przesadzona w górę ... ( przy skali TPSA ) ... ponadto DLACZEGO TO MY MAMY PŁACIĆ ZA ICH WYGODĘ ???

    poza tym blokowanie portu WYCHODZĄCEGO ...nic kompletnie nic nie zabezpiecza w komputerze blokowanym, i nawet na trochę nie wzrasta przez to bezpieczeństwo tego komputera.

    dziwi mnie że jak te barany ...przyjęliśmy te blokady i nawet nikt nie pisnął że te rozwiązanie dla nas jest bez sensu a jedyni którzy na tym skorzystają to TPSA ... teraz może czas na zmianę portu http bo przecież dla naszego bezpieczeństwa możemy korzystać z portu www np. 100 ... bo onet, wp, czy inni ...zmienią www na port 100 ... przecież w przeglądarce zawsze można wpisać numer portu (argumentacja jest ta sama) czy nie wydaje wam się to bezsensowne ????
  • #8 7870241
    terrade
    Poziom 36  
    Posty: 2056
    Pomógł: 427
    Ocena: 8
    TPSA pozostawiła furtkę by takich reklamacji uniknąć, dziwne że Ci o tym nie powiedzieli: link na tp.pl

    "*włączenie blokady dla portów: 25 (od 1.12.2009), 135, 137, 138, 139, 445 - login bez żadnej modyfikacji, np:
    ZFLkdxy(_at_)neostrada.pl (wariant uruchomiony domyślnie)
    *włączenie blokady dla portów: 135, 137, 138, 139, 445 - login poprzedzony ciągiem znaków PODSTAWOWY, np:
    PODSTAWOWY-ZFLkdxy(_at_)neostrada.pl
    *wyłączenie blokady: poprzedzony ciągiem znaków BEZ_OCHRONY - np:
    BEZ_OCHRONY- ZFLkdxy(_at_)neostrada.pl"
  • #9 7870889
    malyserwis
    Poziom 11  
    Posty: 23
    dzięki terrade , ja to oczywiście wiem ... mi chodzi głównie o zasady, bo ostatnio musiałem konfigurować od jasnej cholery routerów ... i szlag mnie trafił i złożyłem reklamacje ... na co dostałem debilną odpowiedź że to dla mojego dobra .... co mnie rozsierdziło na maxa
  • #10 7870942
    Jack14
    Poziom 38  
    Posty: 3515
    Pomógł: 320
    Ocena: 175
    Wystarczyło tylko śledzić odpowiednio wcześniej podawane informacje o zmianie i odpowiednio wcześniej je wykonać, a nie teraz "rozpaczać"
    Przecież zmiana nie nastąpiła z dnia na dzień i nie dotyczyła tylko "TP".

    Pozdrawiam.
  • REKLAMA
  • #11 7870974
    arnoldk_20
    Poziom 35  
    Posty: 2172
    Pomógł: 290
    Ocena: 114
    malyserwis napisał:
    piszecie że starczy zmienić tylko cyferki w programie pocztowym, i że większość dostawców poczty zmieniła port smtp na inny , Ale większość to nie znaczy wszyscy ( bo standardowym portem smtp jest dalej port 25 ) , poza tym liczba kilkudziesięciu tysięcy userów wcale nie jest przesadzona w górę ... ( przy skali TPSA ) ... ponadto DLACZEGO TO MY MAMY PŁACIĆ ZA ICH WYGODĘ ???

    I port 25 nadal jest podstawowym portem przecież u wszystkich dostawców poczty nadal działa port 25 (tylko nie na zablokowanych łączach neostrady)


    malyserwis napisał:

    poza tym blokowanie portu WYCHODZĄCEGO ...nic kompletnie nic nie zabezpiecza w komputerze blokowanym, i nawet na trochę nie wzrasta przez to bezpieczeństwo tego komputera.

    Jak masz zawirusowany komputer to tobie nic nie pomoże będziesz miał wirusy nadal - ale zablokowanie portu 25 spowoduje to że nie będziesz innym użytkownikom sieci wysyłał za pomocą robactwa spamów. I to nie ma ciebie bronić w tym wypadku tylko innych użytkowników sieci oraz zmniejszyć ilość komputerów zombie.

    Pamiętaj co było kilka lat temu z wirusem SASER lub BLASTER. Komputery zarażały się przez nawzajem wystarczyło podłączyć czysty komputer z czystym windowsem (tzn. bez antywirusa itp.) to wystarczyło jakieś 8 minut aby twój komputer się zaraził. A jakby była blokada portów to by się nie zaraził.


    Zablokowanie portów 135, 137, 138, 139, 445 też ma sens jest też parę komputerów do których można się dostać na koncie gościa bez hasła (bo ktoś tak ustawił aby komputery w sieci lan były dostępne a nie myśleli że z zewnątrz też jest do nich dostęp).

    Nie wspominając o użytkownikach którzy kupują routery i używają standardowych loginów i haseł do routerów (admin:admin itp.).
  • #13 7873459
    EBC41
    Poziom 28  
    Posty: 1573
    Pomógł: 98
    Ocena: 124
    :arrow: malyserwis
    Jeżeli usługa TP ci nie odpowiada z jakiś względów to zawsze możesz z niej zrezygnować..
  • #14 7876541
    ciastex
    Poziom 24  
    Posty: 607
    Pomógł: 37
    Ocena: 18
    Nie rozumiem po co tyle szumu i krzyków. To było dobre posunięcie, jestem za mniejszą ilością Spamu, za mniejszą ilością wirusów, podane było to do wiadomości i inne większe firmy też to zrobiły. Do tego nie trzeba zatrudniać informatyka żeby zmienił cyferki w jednym miejscu, tym bardziej że to już było wiadomo od dawna że taka zmiana nastąpi. Tu jest dokładny opis, wystarczy wpisać : www.tp.pl i wpisać "587" pierwszy link od góry i mamy napisane dokładnie co trzeba zrobić. http://www.tp.pl/prt/pl/tpcert/aktualnosci/wiadomosci/zabezpiecz?_a=685898

    Odblokowanie portów i wysyłanie SPAM-u z komputera może być podstawą do zablokowania internetu i wpisanie użytkownika na listę SPAM-erów. CERT dzwoni jak na razie do klientów jak tylko zauważy że komputer właściciela neostrady jest źródłem SPAM-u, bo często właściciel komputera o tym nie wie. Odblokowanie portów czyni na własną odpowiedzialność. Uważam że jesteśmy zalewani niechcianą pocztą i każdy sposób chociaż mało znaczący może się w efekcie opłacić na przyszłość i poprawi nasze połączenia z netem. P.S. Można sobie zmienić operatora , teraz jest wybór więc nie widzę powodu do narzekania. Znajomi mają łącze z neostrady i od innych operatorów, znam też przypadki że do kogoś z neostrady dzwonili z CERT i prosili o kontakt z infolinią tech, że komputer jest źródłem SPAM-u i żeby zablokować porty i zeskanować komputer, znam też przypadki gdzie inne firmy (nie TP ) blokowały internet klientom z powodu "nadmiernego ściągania plików" albo "udostępniania nielegalnych plików w sieci p2p" więc nie narzekajmy na coś dobrego, tylko na kogoś kto "rażąco łamie prawo". Pozdrawiam.
  • #15 7877271
    EBC41
    Poziom 28  
    Posty: 1573
    Pomógł: 98
    Ocena: 124
    Powód blokowania tych portów jest prozaiczny i doskonale go rozumiem. Po co routery mają przetwarzać dane pośród których 50% to spam? TP doszła do słusznego wniosku że nie będzie inwestowała w infrastrukturę żeby zapewnić spamerom lepsze warunki do ich działalności, a sama nie zmieniając swojej sytuacji. Z tąd taka blokada.
  • #16 7877604
    Lilith_100
    Poziom 25  
    Posty: 894
    Pomógł: 70
    Ocena: 18
    A za max pół roku boty zostaną przeprogramowane na inny port i zablokują inny?
    Tak, wiem, jest ich jeszcze ponad 60 tys. ale ileż można?
  • #17 8272737
    malyserwis
    Poziom 11  
    Posty: 23
    Suma sumarum, zrezygnowałem z obsługi TPSA i innych też do tego namawiam, wszelkie blokady i ograniczenia bezumowne ( nawet nie zapytali o zgodę ) mojego internetu uważam że skandal.


    proponuję EOT. bo to już nie chodzi o internet, a o zasady ... i żadne techniczne wytłumaczenie tego nie zmieni.

Podsumowanie tematu

LABEL_AI_GENERATED
Dyskusja dotyczy zablokowania portu 25 przez TPSA w usłudze Neostrada, co miało na celu zwiększenie bezpieczeństwa i ograniczenie spamu. Użytkownicy wyrażają frustrację z powodu braku zgody na tę zmianę oraz konieczności dostosowania swoich programów pocztowych. Wiele osób uważa, że blokada nie przynosi realnych korzyści, a jedynie ułatwia życie operatorowi. Krytyka dotyczy także braku konsultacji z klientami oraz wątpliwości co do rzeczywistego wzrostu bezpieczeństwa. Użytkownicy zauważają, że blokowanie portu 25 może jedynie przenieść problem spamu na inne porty, a nie rozwiązać go. W odpowiedziach podkreślono, że zmiana była przewidywana i dostępne były informacje na temat nowego portu SMTP.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA