Door eMilt: Door Anoniem: Gaan ze SMTP - poort 25 ook blokkeren? E-mail wordt in veel gevallen onversleuteld verstuurd.
Uitgaande verkeer via poort 25 is bij veel (zo niet alle??) providers geblokkeerd en dat is maar goed ook. Daar werd natuurlijk ontzettend veel misbruik van gemaakt om spam e-mails te versturen. Maar dat argument geldt niet voor FTP verkeer. Ik ben in ieder geval erg benieuwd naar de misbruik die dan zou plaatsvinden via de FTP poort.
Dat is maar goed ook ???
Dus elke poort waar iedereen maar misbruik van kan maken dicht zetten ??
Neen dat is helemaal niet goed.
--- Veiligheid door restricties ? dat heeft nog nooit gewerkt. ---
Administreer je mail server/of wat dan ook correct en je hebt geen last van mensen die misbruik maken van poort 25 of welke andere poort dan ook.
Je ontneemt wel legios aan mensen de mogelijkheid om door schade en schande wijs te worden door zelf dingen op te zetten . PLUS !! dat een mail-server alleen maar door een select aantal partijen ingezet kan worden dus overheden, cloud hosting etc alsof dat zo veilig is en dan nog niet te spreken wat een monopoly doet.
Nee geef mensen nu de mogelijkheid om te ontdekken wat een mooie technieken er zijn om b.v. een mailserver in te richten waardoor ze ontdekken dat complexe technieken ook doeltreffend ingezet kan worden. Een betere leerschool is er niet !!!
Ik ben een IT professional ik host zelf mijn mailserver sinds de komst van dsl thuis(DSL waar ik zelf aan de landelijke uitrol heb deelgenomen) op mijn adsl lijn.
Dit is prima veilig te doen zonder dat je op spamhaus of andere rbls terecht komt. Als je de moeite neemt om dit uit te zoeken.
Het beveiligen door beperken is een farce en alleen maar een commerciele beslissing bewust gemaakt door veel ISP's. ( ik heb bij die partijen gewerkt, en dat is de reden los van publicaties)
Die poort 25 of welke andere poort ook hoeft echt niet dicht om veiligheids redenen dit is klinklare nonsense.
Analogie: We verbieden verkoop, bezit en gebruik van vuurwerk behalve lichte soorten voor een paar uur per jaar.
Dat werkt ook zo formidabel. (sarcasme)
Voorbeeld, ben jij je eerste ervaring met je eigen mail server aan het opdoen vanaf dsl dan kom je heel snel op een rbl terecht.
Om eraf te komen moet je aan een voorwaarden voldoen. Daar kom je achter en je leert door schade en schande hoe het wel moet.
Ben iemand die dit misbruiken wilt? naja dan kom je ook op rbl's terecht daar kom je dan ook niet vanaf. Dus wat doe je ?
Je hacked een van de miljoenen servers die openstaan die wel een ripe ip hebben en misbruikt die. ( hier zijn zelfs kitjes voor)
Zo omzeil je poort 25 blokkade en je aanval komt dan uit,... uhm China ?
Wat in dit laatste scenario wel geholpen zou hebben is dat publieke servers/apparaten aan het net fatsoenlijk geadministreerd worden. Helaas is dit het probleem wereldwijd, niet poorten die open of dichtstaan bij een provider. Ze verhuren wel een virtuele server of rackspace.
Ik hoop met dit betoog iets van de misconceptie af te knabbelen dat beperken en limiteren van vrijheid bijdraagt aan veiligheid.