Het is een misvatting van anoniem 18:47 dat poort 587 door spammers misbruikt zou kunnen worden want er is *altijd* authenticatie nodig op poort 587, in tegenstelling tot poort 25.
Heb ik ook niet zo algemeen beweerd. Ik heb beweerd dat mailservers waar je unencrypted op poort 587 kan binnenkomen net zo gevoelig voor spam zouden zijn als poort 25, en dat dit een reden is om op geen enkele manier unencrypted verkeer toe te laten op poort 587, en dan heb je het gezeik met STARTTLS om een encrypted verbinding te forceren in plaats van unencrypted ook niet meer.
Maar maak je niet druk: dit soort mailservers uit de nieuwe bedeling heb ik hier in Nederland nog niet gezien. Het is maar even dat je het weet dat het wél mogelijk is om encrypted en unencrypted voortaan over één poort te doen, bijv. misschien als je elders een mailserver gebruikt.
Wat is de kans dat je op een mitm loopt als je binnen het KPN netwerk verbinding zoekt met de kpn mailserver? Staar je niet blind op risico's die er eigenlijk niet zijn.
Zo redeneren we niet in securityland.
Iemand die dit leest zou eens toegang tot haar KPN-mail willen hebben via een publiek wifipunt?
En ook in situaties waar je niet snel een MITM verwacht kan je het beste voor de meest zekere oplossing kiezen.
<if the shit hits the fan> weet je het maar nooit of je toch nog geraakt wordt.
Poort 25 is de standaard poort om email te ontvangen vanaf Internet, dus dat wordt vollop gebruikt, ook door alle Nederlandse providers.
Excuseer,
ontvangen via poort 25 is inderdaad meestal niet het probleem. Daar heb je helemaal gelijk in.
Er zijn vooral beperkingen met je
uitgaande verkeer over poort 25.
Bij Ziggo kun je bijv. over poort 25 alleen verbinding maken met de smtp server van Ziggo,
en niet rechtsreeks met andere smtp servers, tenzij via de smtpserver van Ziggo had ik begrepen?
https://tweakers.net/nieuws/73034/ziggo-blokkeert-alternatieve-smtp-servers-op-poort-25.htmlIk raad iedereen aan om hun provider te raadplegen voor de details als je dit wil weten voordat je er tegenaan loopt.
Vaak zetten providers het wel op internet.
Zie ook
https://en.wikipedia.org/wiki/SMTP:
Most Internet service providers now block all outgoing port 25 traffic from their customers as an anti-spam measure. For the same reason, businesses will typically configure their firewall to only allow outgoing port 25 traffic from their designated mail servers.
Deze quote protesteert ook meteen tegen de opmerking van Anoniem 2:28:
Een enkele beheerder denkt dat spam verstuurd wordt vanaf poort 25, maar dat is natuurlijk nonsens. Poort 25 is altijd de ontvangende poort, niet de verzendende.
is dus niet waar.
Poort 25 kán best de verzendende poort zijn,
tenzij de outgoing port 25 is geblokkeerd door je provider.
En daarom kan iemand die dit wil weten het beste zijn/haar provider raadplegen welke policy ze op dit gebied hebben.