mboost-dp1

unknown

TDC har lukket for smtp trafik

- Via TDC - , redigeret af Pernicious

Som en reaktion på at flere og flere af deres kunder bliver udnyttet af spammere, til uvidende at sende spam fra deres computer, har TDC valgt at lukke for port 25.

Lukningen er allerede sket fra 1. februar, men gælder naturligvis ikke adgangen til TDC’s egen mailserver.

Har man sin egen mailserver, betyder det at afsendelsen nu skal foregå med smtp.mail.dk som relay host.





Gå til bund
Gravatar #1 - Phearaz
9. feb. 2004 07:20
Det skal nok skabe røre!

De ender garanteret med at åbne den igen efter adskillige vrede emails fra folk der ikke fatter relay host.
Gravatar #2 - Ronson ⅍
9. feb. 2004 07:21
Jeg fatter det f.eks. ikke.
Gravatar #3 - FISKER_Q
9. feb. 2004 07:24
Hvis de kan finde ud af at sætte en SMTP server op. Ved de vel også at der er risici?

Ellers skulle de jo slet ikke have sat en op til at starte med.

Egntlig er jeg ligeglad med om de lukker den, bare de sørger for at den kan blive åbnet hvis man ringer ind til dem, men det kan man vel ikke :(
 
Gravatar #4 - GraZor
9. feb. 2004 07:25
Forstår ikke helt hvorfor de lukker den port, det er vel ikke deres problem at folk smider en stmp server på deres pc'er og i så fald er det jo nu ikke særlig svær at sikre den.

Ser jeg for let på det eller ?
Gravatar #5 - sguft
9. feb. 2004 07:29
GraZor: Grunden skal nok findes i forskellige vira der har floreret på det sidste og som har indbygget SMTP server til at sende sig selv videre til diverse mailkontoer den kan finde på din maskine.
Gravatar #6 - Guezz
9. feb. 2004 07:30
det gælder ikke for deres Pro@ccess linjer , så jeg kører stadig egen mailserver in- & out-bound

men det skal da nok fjerne en del af de virus der kommer fra port 25 , men de burde nok have meldt det ud iforvejen , så man kunne have lavet sin server kler.
Gravatar #7 - angelenglen
9. feb. 2004 07:31
#4 jo lidt deres problem, da det er dem det til dels afspejles på, når de omtalte servere misbruges til udsendelse af spam, og det er dem folk kontakter for at klage over udsendelse af netop den spam.
-Derudover er det deres trafik der bliver brugt til spam, og som så mange andre føler de nok at det er spild af traffik.

Jeg syntes det er et godt initiativ, som mange andre ISP'er kunne lære af.

Jeg giver dog #3 ret i at man skal kunne ringe ind og få porten åbnet... (Medmindre det fra nu af vil være en del af deres vilkår i kontrakten man underskriver)
Gravatar #8 - skrump
9. feb. 2004 07:32
Hmmm. De har åbenbart ikke lukket for port 25 på min forbindelse. Så sent som i går eftermiddags virkede det fint...

Men jeg har heller ikke fået nogen officiel information fra TDC overhovedet.
Gravatar #9 - Odyssey
9. feb. 2004 07:32
Hallo, sådan har det sguda altid været med deres hjemme-løsninger. Har selv sat en mailserver op på min gamle Netexpress linie, og der virkede nada før jeg angav deres relay server i DNS'en!
Gravatar #10 - cashman
9. feb. 2004 07:34
Så vidt jeg ved har BBB gjort det samme i sverige.
Gravatar #11 - Gathond
9. feb. 2004 07:51
#3,4 Det er vidst ikke fordi de har et problem direkte med at deres kunder sætter en smtpd op, er nok mere for at stoppe/bremse de efterhånden mange email vira som har egen indbygget mailserver som de bruger til at sprede sig, mydoom.a|b m.f
Gravatar #12 - RedCalf
9. feb. 2004 07:56
Hvis man læser lidt mellem linierne her så gælder det ikke brugere med fast ip.

For jeg har egen mailserver og fast ip - og har intet mærket.
Gravatar #13 - SKPFræser
9. feb. 2004 07:57
heh ja, TDC har nok også de værste noob-kunder
Gravatar #14 - fondster
9. feb. 2004 07:58
svjv har der alle dage været lukket på port 25 for indgående trafik, på TDC BB|ADSL og PPPoE linier, Det nye er at der er lukket for udgående trafik.

Og "spærringen" gælder ikke på deres BB|proff linier.

om initiativet er godt eller dårligt, skal jeg ikke bedømme, men det er da et forsøg på at gøre noget.
Gravatar #15 - mortenp
9. feb. 2004 08:17
#9 Odyssey
> sådan har det sguda altid været med deres hjemme-løsninger

Nej. De har tidligere kun haft lukket for INDGÅENDE trafik til port 25, ikke UDGÅENDE trafik.

Anyway, det er vejen frem. Der er absolut ingen grund til at private ikke skal bruge deres internet-udbyders SMTP relay.
Gravatar #16 - lazypost
9. feb. 2004 08:22
Jeg synes det lyder som en ok løsning. Hvis man skal hoste en mailserver, bør man ha' en fast IP - og de er ikke ramt hvis jeg har forstået det rigtigt.
Man kan så diskutere om ikke TDC burde ha' meldt det ud før de lukkede for porten.

Faktisk er der en del RBL lister, der allerede har TDC dial-up puljer registreret (både til alm. modem, men også til ADSL). En del "mail servere" er allerede bloketer via RBL.

mvh
Brian
Gravatar #17 - maack
9. feb. 2004 08:31
Jeg kan sagtens sende mails igennem min egen mailserver endnu, men ellers må jeg jo lige omkonfigurer den, men tror ikke jeg gider da jeg flytter d.1 og får 4+3mbit for 350.- : )
Gravatar #18 - binderup
9. feb. 2004 08:40
#1. Jeg tror nu ikke at det kommer til at skabe meget røre. Jeg tror at det er en _meget_ begrænset skare af TDC's adsl/kabel kunder der har behov for at sætte en smtp server op - og af disse der har sat en smtp server op, der er det nok begrænset hvor mange af dem der i virkeligheden har behov for en smtp server når det kommer til stykket.

så længe den port er med til at skabe en større risiko for mail virus eller spam relays, så syntes jeg at det er ganske fornuftigt det de gør.

Og jeg tror at TDC nok skal overleve hvis der forsvinder en promille kunder pga dette - for 99,99999% af deres kunder kommer ikke til at opleve noget som helst og vil aldrig komme til at savne muligheden.
Gravatar #19 - Mr.Weasel
9. feb. 2004 08:41
Det er da vel egentligt et fornuftigt træk fra TDC og alle andre skulle indfører samme politik. At sætte sin mail-server op til at benytte en relay-host er så basalt at kan man ikke finde ud af det bør man ikke kører en mail-server til at begynde med.
Gravatar #20 - lundeman
9. feb. 2004 08:49
At TDC lukker for udgående trafik på port 25 er sådanset OK. Jeg forstår udemærket godt at de vil have styr på den udgående mailtrafik.

MEN jeg fatter simpelthen ikke hvorfor der er lukket for indgående port 25. Er der nogle der kan forklare det?

lundeman
Gravatar #21 - Disky
9. feb. 2004 08:57
Port 25 inbound har da skulle via en relay server i mange år, altså på proaccess
Gravatar #22 - mortenp
9. feb. 2004 08:57
#20 lundeman
> hvorfor der er lukket for indgående port 25

Det er for at undgå at forkert opsatte mail-servere kan bruges som relay hosts. Hvis man bruger det (egentlig nydelige) hack med at have TDC's backup-MX som dekundær MX, sikrer man, at det post der leveres via maskinen, er til et domæne med den maskine som MX. Så kan den ikke bruges til at sende mails til alle andre domæner.
Gravatar #23 - Mr.Weasel
9. feb. 2004 08:58
#20 Det forhindre udnyttelse af dårligt sikrede smtp server og smtp servere installeret af virusser.
Gravatar #24 - json
9. feb. 2004 09:01
Godt man ikke er kunde ved TDC, hvad bliver det næste, lukker de for P2P porte, så folk ikke æder så meget båndbredde?
Som en eller anden skrev, har TDC også de værste n00b kunder, de samme folk som har deres trådløse netværk stående ubeskyttede.
Gravatar #25 - lundeman
9. feb. 2004 09:05
#24
Har du prøvet at se hvad der sker ved at lukke for de fleste p2p porte? Så skifter programmet til port 80, og den lukket TDC nok ikke lige for. Så det ville de ikek få noget ud af. Jeg mener faktisk det er et godt træk TDC her foretager sig.
Gravatar #26 - jetzet
9. feb. 2004 09:16
Efter min mening er dette faktisk et brud på privatlives fred" for os bruger.

Jeg er kunde hos Dansk Kabel TV som er ejet af TDC og som også bruger TDC net og servere, her har vi som kunder nu haft lukket for vores egne smtp servere i 2 måender nu.

Hvis man nu har en virksomhed hvor man har gjort at for sikkerheden og ikke vil have at ens mail (som kan være fortrolige, handler, fusioner og andet) skal sendes igennem TDC's mail server, og hvor TDC faktisk kunne læse dem eller p.g.a. andre fejl komer mailen frem til en anden eller måske aldrig frem.

Jeg mener at det er op til brugerne selv om de vil have lukket for smtp eller vil have deres egen server.
Gravatar #27 - binderup
9. feb. 2004 09:23
#26 hvis mailen skal forlade det interne net så vil TDC da have de samme muligheder for at opsnappe mailen (hvis de skulle have de interesser - hvilket jeg tvivler på at de har)

Jeg vil i dag mene at IT sikkerheden for størstedelen af TDC's kunder vil vinde ved at dette indgreb foretages. Mængden af usikre systemer og mail vira/spam kan reduceres ved at udbyderne gør noget ved de usikre mail services. Og jeg er da sikker på at TDC har nogle erhvervs løsninger som stadig vil give dig mulighed for at have dit system lige præcist som du vil have det.
Gravatar #28 - AndersAndersson
9. feb. 2004 09:31
#22 deres relay server skider på hvad du skriver i domainet! (emailen)

du kan kalde dig selv sutterrø[email protected] og den vil ryge igennem!!
Gravatar #29 - json
9. feb. 2004 09:36
Det var da rart, når nu man ejer numsetis.dk
Gravatar #30 - amokk
9. feb. 2004 09:43
jeg ved ik hvorfor dette er en nyhed, i de 2½ år jeg har haft ADSL og mailserver hjemme, har der da også været lukket for SMTP, så jeg skulle sende det igennem TDCs MX server
Gravatar #31 - spluffi
9. feb. 2004 10:21
#26

Du skal blot informerer dansk kabel tv om, at du har en server stående. Det vil kræve, at du skifter/får en fast ip (tillægsprisen på kr. 15,- kan så debateres), men som udgangspunkt har de gjort det rigtige (mener jeg).

Ved normal abonnoment kan du ikke selv opsætte mailserver. Hvis du til gengæld har brug for én, skal du meddele det til udbyderen. Derved undgår man at:
1) Folk sætter en mailserver op bare for at gøre det (tænker strax open relay/misbrug)
2) Worms/vira/etc kan ikke spamme løs fra inficerede computere (ikke alle ihvertfald)
3) De ekstra kr. 15,-/mdr gør også at der skal være et reel brug
for serveren, da det jo pludselig er en økonomisk belastning. Nærmest ikke-eksisterende, men nok til at folk kun vælger det, hvis de har brug for det.
----------------

Men det kan vise sig at være begyndelsen på "slippery rope".. for hvem definerer hvad grænsen er hvornår. Heldigvis er verden således indrettet at du 'blot' kan skifte udbydere hvis du ikke er tilfreds. Og skulle alle udbydere pludselig blokere for port25, kan man selv oprette et nyt ISP-selskab. Skulle det være en ting, som brugere fandt uundværlig, ville folk vælte til det nye selskab. Sålænge der er _mulighed_ (lovligt) for at sælge noget folk vil _have_, må der nødvendigvis også opstå noget, der kan dække behovet legalt. Udbud og efterspørgelse.
Gravatar #32 - Mental Biker
9. feb. 2004 10:27
Bah det er noget skidt det de har gjort. Det er jo ikke den fedeste SMTP-server de har. F.eks. blokerer den ligenu for for ALLE .ZIP. De har alle mulige besynderlige filtre på, som de nægter at oplyse om, nej det må man lære om på den hårde måde.
Til tider er performance på SMTP.mail.dk lige ad helvede til.
Næh hvis de vil have eneret på på SMTP må de sgu levere den rå service uden at blande sig yderligere!!!
Gravatar #33 - CableCat
9. feb. 2004 10:30
jeg syndes at det er helt fint det tdc gør, bare alle andre isper ville gøre det samme.

denne liste blokere alle dynamiske ip'er (eller det var i hverfal memingen med den):
http://www.dnsbl.au.sorbs.net/DUL-FAQ.html
Gravatar #34 - sguft
9. feb. 2004 10:42
#32: Øh jeg har nu sendt adskillige mails med vedhæftede .zip filer igennem smtp.mail.dk i løbet af dagen, ingen problemer der.
Jeg vil snarere tro det er på deres POP3 server de har blokeret .zip filer og der er der jo altså ingen der tvinger dig til at bruge din medfølgende konto hos TDC.
Gravatar #35 - Mental Biker
9. feb. 2004 10:51
#34 Jae det er rettet nu, men var et problem i sidste uge og noget af weekenden. Det skyldtes et fejlslagent MYDOOM-filter.
Men det viser nu alligevel hvor irriterende det er når, man uden info bliver pålagt filtre på ens SMTP.. Hvis man ikke er superbruger fatter man jo heller ikke de fejlmeddelelser, der som konsekvens dukker op i Outlook Express og lign. programmer.
F.eks. er der også filter på .exe filer og lign. Det kan diskuteres om det er et problem, men irriterende er det, når man ikke ved hvor fælderne er.
Gravatar #36 - sguft
9. feb. 2004 11:31
#35: ah ok, sidste uge skal jeg ikke kunne sige noget om, det er kun undtagelsesvis jeg er tvunget til at anvende TDC's mailserver, har CyberCity til dagligt :)

Og ja, jeg kan sagtens følge at det er generende ikke selv at have 100% kontrol med ens mails og lignende når man nu ved hvad man laver, problemet er nok bare at man ikke kan sige det samme om 99% af TDC's kundegrundlag.
Gravatar #37 - howax
9. feb. 2004 13:12
kan de ikke ogsaa lukke port 27015 så vi slipper for de cs spillere? Det finder jeg som spam og yderst irriterende
Gravatar #38 - AndersAndersson
9. feb. 2004 13:49
#37 øhm... er det noget du bliver påvirket af??.....
Gravatar #39 - cybermike
9. feb. 2004 14:53
#26: Hvis du sender noget som helst fortroligt via email håber jeg for dig du ved hvad GPG er, desuden hvis man har gjort alt for sikkerheden sider du på en IPSec, SSH eller anden for for krypteret tunnel til firmaets netværk hvor de connecter direkte til firmaets exchange, groupwise el. lign. system.

Det giver dig ikke en meter mere sikkerhed at køre din egen RELAY server, og du kan stadig selv kører din egen mailserver.

Desuden har det aldrig været meningen at man skal bruge sin egen relay server, der er en mening med at internet udbyderne stiller deres egen op. Hvis i læser RFC'erne for SMTP er det faktisk i sin tid blevet vedtaget at det skulle sættes sådan op.

Kan se at der er mange her der ikke lige har styr på termerne:

SMTP , bruges _både_ til at sende og modtage post, smtp er 'mail transfer protokolen' sammenlign den med postbudet på landet. Når han kommer til din postkasse smider han et brev i, når han kommer til postkasen ved købmanden tømmer han den for breve som er lagt deri.

Relay , er den process der sker når du afleverer din email til en post server og siger 'send den her'.

TDC's blokering har hidtil forhindret at folk uden for tdc's net kan bruge tdc kunders maskiner til at relaye fra, men du har via MX hacket hvor TDC's SMTP maskiner står og tager imod mail til kundernes post servere og sender det videre. Nu har de tilsyndeladende blokeret for incomming SMTP til kunder med dynamisk ip og det er faktisk genialt for kunder med dynamisk ip har _overhovedet_ ikke noget at bruge smtp til.

Desuden, hvis nogen fra tdc læser det her så tag lige og smid et forslag ind til jeres NOC om at smide virus scanning osv. på jeres mx-backup's ku måske holde vira en tand længere væk, hvis nu f.eks. der blev indsat en advarsel i virus befængte mails og samtidig virus filen blev sparket væk , ku være cool nok taget i betragtning af største delen af inet forbindelser i dk er tdc's :)
Gravatar #40 - bitnissen
9. feb. 2004 15:23
#39 - Ja det har jeg også tit funderet over: Hvorfor kommer der ikke antivirus på pop3/smtp-serverne hos udbydderne - det kunne evt. være et tilkøbsprodukt, men i dag er det slet ikke muligt.

E-mail-vra er den ultimativt største kilde til nedetid rundt omkring, så en server-side scanning ville gøre underværker.

Mht nyheden: Endelig! Har man brug for en smtp-server, sker der vel intet ved at relaye igennem tdc's smtp-servere, de er ganske fine og hvis det virkeligt kan gøre danmark til et land uden vira-smtpd's, så be my guest!
Gravatar #41 - Kifo
9. feb. 2004 16:33
Jeg har lige læst at følgende filer afvises.

bat|exe|com|cmd|scr|vbs|pif|wsc|wab|scr_
og

rar, zip og ace
Gravatar #42 - sKIDROw
9. feb. 2004 16:52
Well
Det gør CC så heldigvis ikke endnu.
Det er en fallit erklæring IMO...
Gravatar #43 - C#
9. feb. 2004 18:34
Hvis man vil køre med en mail server så bestil et erhvervs abonoment(på mit pro@ccess er der ikke blocket noget hverken den ene eller anden vej (kører ikke med deres router), det er jo typisk der man har brug for det, desuden er der da ingen der seriøst kører mail server uden en fast ip.

Håber de andre isps følger op på det, så kan det da være en del spam/vira kan undgås.
Gravatar #44 - rackbox
9. feb. 2004 21:01
Ærgerligt, at der findes folk, der på trods af omfattende uvidenhed alligevel installerer mail-servere.. Da jeg hoppede fra CyberCity til Tele2 var en af mine første mareridt, at de havde lukket for port 25 - hvilket gjorde mange af mine planer ubrugelige.. Og nu gør tdc det også.. Ærgerligt, kan jeg kun sige...
Gravatar #45 - Mental Biker
9. feb. 2004 23:37
Husk lige dette åndsvage tiltag ikke kun forhindrer folk i selv at have en SMTP-server, men forhindrer også i at benytte 3. parts servere, som er hurtigere og hvor man kender vilkårene. F.eks. hvis man gerne vil bruge serveren hos sin web-host ØV!
Gravatar #46 - Miwer
10. feb. 2004 01:14
#44:
Så vidt jeg ved er det som regel kun bredbånds produkter til private der er blokeret på port 25. Køber man sig en Pro@ccess eller andre erhvervsløsninger, så skulle der gerne være åbent.

... og det synes jeg iøvrigt er fint nok. Det er vel hovedsageligt erhvervsdrivende der har brug for en SMTP server... og så er det jo ikke fordi det er umuligt at have en SMTP server som privat, man skal dog bruge udbyderens server som relay.
Gravatar #47 - SeKh
10. feb. 2004 06:12
#40: virus/spam filter på pop3 server kan fås hos Stofanet, som en simpel tillægstjeneste for et lille beløb hver måned.
Gravatar #48 - skrump
10. feb. 2004 07:30
#26

Hvis din email har så hemmeligt indhold, skulle du måske overveje at kryptere den? Der findes folk på nettet der er værre end TDC! (o;
Gravatar #49 - ada
10. feb. 2004 10:11
Hvad med os der bruger pasmtp.tele.dk som relay? ;)
Gravatar #50 - PzymeX
10. feb. 2004 11:15
324958 HOW TO: Block Open SMTP Relaying and Clean Up Exchange Server SMTP
http://support.microsoft.com/?id=324958
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login