-
Re: Port 25 block
In article <ecvabv82akbgahhdm1ai0binf7sideahhn@4ax.com>, Frans Meijer wrote:
>>Ik geloof niet dat dat iets dat taak is van de Casema. Zij bieden je al
>>een aantal faciliteite en de dingen die jij wilt zie ik - voor normale
>>gebruikers - als extra's.
>
> Normaal? Extra's? Normaal is een complete internetverbinding, zonder
> geblokkeerde 'poorten'.
Natuurlijk. Maar goed, als blijkt dat de gemiddelde gebruiker daar niet
verantwoordelijk mee om kan gaan. Daarnaast, ik denk dat een mailserver
(en andere services als news- en dns-) voornamelijk voor powerusers is,
en niet voor de normale gebruiker (of luser of hoe je ze wilt noemen).
--
Rejo Zenger <rejo@rz.xs4all.nl> ; http://rejo.zenger.nl ; PGP 0x75FC50F3
This <smac-41052082180s.rejo@smac.rz.nl.eu.org> is a unique spamtrap.
Older test: see <http://www.xs4all.nl/~sister/abuse/spamtraps.html>.
-
Re: Port 25 block
On 04-05-2003 22:56, in article ecvabv82akbgahhdm1ai0binf7sideahhn@4ax.com,
"Frans Meijer" <nimmer@fenke.xs4all.nl> wrote:
> On Sun, 4 May 2003 09:26:46 +0000 (UTC), Rejo Zenger
> <smac-41052040170f.rejo@smac.rz.nl.eu.org> wrote:
>
>> In article <BADA9965.A18B%Peter@Jurg.nl>, Peter Jurg wrote:
>>> Wat Casema eigenlijk zou moeten doen is:
>>>
>>> - individuele gebruikers met een open relay afsluiten; het is bijna nooit
>> [...]
>>
>> Omgedraaid, Casema zou alleen in die gevallen dat de klant het vraagt
>> port 25 open moeten zetten. Daamee voorkom je dat iemand onbewust een
>> mailserver draait - die dan ook nog eens open relay is.
>>
>>> - De gebruikers meer accurate informatie bieden over het opzetten van hun
>>> eigen systemen. Op de site van Casema staan de voordelen van een draadloos
>>> netwerk in huis, hetgeen ik ook heb, maar wordt niets gemeld over hoe ik
>> [...]
>>
>> Ik geloof niet dat dat iets dat taak is van de Casema. Zij bieden je al
>> een aantal faciliteite en de dingen die jij wilt zie ik - voor normale
>> gebruikers - als extra's.
>>
>
> Normaal? Extra's? Normaal is een complete internetverbinding, zonder
> geblokkeerde 'poorten'.
Zo kijk ik er ook tegenaan. Een goede gebruikersvoorlichting daarbij lijkt
me een eigenlijk een must. Want wat gebeurt er als straks bijvoorbeeld de
argeloze gebruikers van casema onder vuur liggen van een (wellicht nieuw)
virus als code red of nimda? Blokkeren van poort 80? Goede informatie voor
de pro gebruiker kan dit soort calamiteiten in redelijke mate voorkomen of
in ieder geval tijdig stoppen.
Groeten,
Peter
-
Re: Port 25 block
De wet op behoud van ellende noopte
Joost Witteveen <joostje@foko.komputilo.org>
in nl.internet.providers tot het schrijven van:
> In article <BADBF4B6.A872%Peter@Jurg.nl>, Peter Jurg wrote:
>> On 04-05-2003 22:56, in article ecvabv82akbgahhdm1ai0binf7sideahhn@4ax.com,
>> "Frans Meijer" <nimmer@fenke.xs4all.nl> wrote:
> [..]
>>> Normaal? Extra's? Normaal is een complete internetverbinding, zonder
>>> geblokkeerde 'poorten'.
>>
>> Zo kijk ik er ook tegenaan. Een goede gebruikersvoorlichting daarbij lijkt
>> me een eigenlijk een must.
>
> Gebruikersvoorlichting? Ik denk dat hier IPS-voorlichting eerder op
> z'n plaats is. "wij adviseren u poort 26 voor SMTP te gebruiken...".
dat kan simpel. Ik ken @home gebruikers die poort 2525 gebruiken voor email.
Je moet alleen een goede relayserver hebben? [Facistische anti-spam is
favoriet heb ik gemerkt]
--
If you see an attachment here please blacklist me
begin foutlook.exe
Tsja, wil je het niet lezen gebruik dan www.geocities.com/trollenfilter/
Eervolle vermelding voor mij: '* drop X-Trace:*172.16.21.68*'
-
Re: Port 25 block
Rejo Zenger wrote:
> Daarnaast, ik denk dat een mailserver (en andere services als news- en
> dns-) voornamelijk voor powerusers is, en niet voor de normale gebruiker
Enne... wat is een poweruser? Een abnormale gebruiker?
Eentje die poort 25 gewoon door poort 26 heen tunnelt of zo?
-p
-
Re: Port 25 block
De wet op behoud van ellende noopte
Piet Beertema <Piet.Beertema@cwi.nl>
in nl.internet.providers tot het schrijven van:
> Rejo Zenger wrote:
>> Daarnaast, ik denk dat een mailserver (en andere services als news- en
>> dns-) voornamelijk voor powerusers is, en niet voor de normale gebruiker
>
> Enne... wat is een poweruser? Een abnormale gebruiker?
> Eentje die poort 25 gewoon door poort 26 heen tunnelt of zo?
Het zal me een worst wezen. Power users zitten bij andere ISP's en niet
voor niets. Casema/wanadoodol was toch die toko die niks deed
aan abuse, geen gebruikers afsluiten en meer van dat soort zaken.
(Iets minder erg dan UPC, maar toch). Hoe meer poorten die dichtzetten
hoe minder spam uit openrelays er van dat netblock komt.
MVGRMM(F)
--
If you see an attachment here please blacklist me
begin foutlook.exe
Tsja, wil je het niet lezen gebruik dan www.geocities.com/trollenfilter/
Eervolle vermelding voor mij: '* drop X-Trace:*172.16.21.68*'
-
Re: Port 25 block
Mendel Mobach wrote:
> Piet Beertema wrote:
> > Enne... wat is een poweruser? Een abnormale gebruiker?
> > Eentje die poort 25 gewoon door poort 26 heen tunnelt of zo?
>
> Het zal me een worst wezen.
Dat kan, maar het zegt verder niets.
> Power users zitten bij andere ISP's en niet voor niets.
Zonder definitie van "power user" mist deze stelling elke grond.
-p
-
Re: Port 25 block
De wet op behoud van ellende noopte
Piet Beertema <Piet.Beertema@cwi.nl>
in nl.internet.providers tot het schrijven van:
> Mendel Mobach wrote:
>> Piet Beertema wrote:
>> > Enne... wat is een poweruser? Een abnormale gebruiker?
>> > Eentje die poort 25 gewoon door poort 26 heen tunnelt of zo?
>>
>> Het zal me een worst wezen.
>
> Dat kan, maar het zegt verder niets.
>
>> Power users zitten bij andere ISP's en niet voor niets.
>
> Zonder definitie van "power user" mist deze stelling elke grond.
je weet toch wel wat power users zijn: mensen met HVIP[1].
En ik weet niet wat jij op je kabel hebt staan, maar ik denk niet
dat je je radio daarop kunt laten werken.
MVGRMM(F)
[1]: High Voltage Over IP
rfc3251 <url:http://www.faqs.org/rfcs/rfc3251.html> komt in de buurt
--
If you see an attachment here please blacklist me
begin foutlook.exe
Tsja, wil je het niet lezen gebruik dan www.geocities.com/trollenfilter/
Eervolle vermelding voor mij: '* drop X-Trace:*172.16.21.68*'
-
Re: Port 25 block
In article <slrnbbce2m.kiu.usenet@dolens.mobach.nl>, Mendel Mobach wrote:
> De wet op behoud van ellende noopte
> Joost Witteveen <joostje@foko.komputilo.org>
> in nl.internet.providers tot het schrijven van:
>> In article <BADBF4B6.A872%Peter@Jurg.nl>, Peter Jurg wrote:
>>> On 04-05-2003 22:56, in article ecvabv82akbgahhdm1ai0binf7sideahhn@4ax.com,
>>> "Frans Meijer" <nimmer@fenke.xs4all.nl> wrote:
>> [..]
>>>> Normaal? Extra's? Normaal is een complete internetverbinding, zonder
>>>> geblokkeerde 'poorten'.
>>>
>>> Zo kijk ik er ook tegenaan. Een goede gebruikersvoorlichting daarbij lijkt
>>> me een eigenlijk een must.
>>
>> Gebruikersvoorlichting? Ik denk dat hier IPS-voorlichting eerder op
>> z'n plaats is. "wij adviseren u poort 26 voor SMTP te gebruiken...".
>
> dat kan simpel. Ik ken @home gebruikers die poort 2525 gebruiken voor email.
Ja, ja, ik doe 't zelf (op m'n werk, waar ze Planet gebruiken).
> Je moet alleen een goede relayserver hebben?
Ja, m'n Cistron ADSL-lijn gebruik ik daarvoor:)
Groetjes,
joostje
-
Re: Port 25 block
In article <3EB63880.C87E1311@cwi.nl>, Piet Beertema wrote:
>> Daarnaast, ik denk dat een mailserver (en andere services als news- en
>> dns-) voornamelijk voor powerusers is, en niet voor de normale gebruiker
>
> Enne... wat is een poweruser? Een abnormale gebruiker?
> Eentje die poort 25 gewoon door poort 26 heen tunnelt of zo?
Bijvoorbeeld. :)
Om het voorzichtig te zeggen, ik durf te verwedden dat er bij een ISP
als XS4ALL iets meer clue onder de gebruikers te vinden is dan bij een
ISP als UPC of Casema. Tel daarbij een goed werkende abusedesk op en je
hebt de niet-clue-houdende gebruikers ook onder de knie. Bij die ISP's
als UPC of Casema ontbreekt die goed werkende abusedesk.
--
Rejo Zenger <rejo@rz.xs4all.nl> ; http://rejo.zenger.nl ; PGP 0x75FC50F3
This <smac-41052169480s.rejo@smac.rz.nl.eu.org> is a unique spamtrap.
Older test: see <http://www.xs4all.nl/~sister/abuse/spamtraps.html>.
-
Re: Port 25 block
On Sun, 04 May 2003 15:52:44 +0200, Kryz <me@kryz.org.invalid> wrote:
> > Bij een ISP als Casema moet je denk ik andersom werken: Default
> > dicht en als bij een (dagelijkse?) testrun blijkt dat er ('s-nachts)
> > een mailserver drait die goed geconfigureerd is poort 25 open zetten
> > voor die account. Specifiek van een SMTP server is dat hij redelijk
> > continu aanwezig hoort te zijn en dat hij geen mail verwerkt voor
> > derden naar derden. Dit is eenvoudig te testen met een programma of
> > scriptje dat een SMTP connectie legt en mail naar een testserver
> > stuurt en een testserver die mail van fout geconfigureerde servers
> > opvangt. Je voorkomt dan in ieder geval handmatige administratie.
>
> Err, en dan is die machine vijf minuten niet bereikbaar tijdens de
> check, helemaal goed geconfigged, maar ja, er stond geen goed
> geconfigureerde SMTP server, dus port 25 dicht? Niet helemaal
> waterdicht lijkt me.
Een onbereikbare mailserver is wat anders dan een verkeerd
geconfigureerde mailserver. De ISP in kwestie heeft geen reden port 25
te filteren wanneer deze niet gevoelig is voor misbruik. En dat laatste
kan nooit het geval zijn wanneer hij onbereikbaar is :)
Maarten
--
Meet your meat.
http://maarten.tepaske.net/mym-hi.rm
-
Re: Port 25 block
Rejo Zenger wrote:
>
> Om het voorzichtig te zeggen, ik durf te verwedden dat er bij een ISP
> als XS4ALL iets meer clue onder de gebruikers te vinden is dan bij een
> ISP als UPC of Casema. Tel daarbij een goed werkende abusedesk op en je
> hebt de niet-clue-houdende gebruikers ook onder de knie. Bij die ISP's
> als UPC of Casema ontbreekt die goed werkende abusedesk.
Euh.. correctie : Bij UPC onbreekt de abusedesk, en abuse@chello.nl
stuurt men door naar /dev/null volgens mij.
Igmar
-
Re: Port 25 block
In article <slrnbbeno6.7fl.tenesu@gotmilk.so-fucking-what.com>, Maarten te Paske wrote:
> On Sun, 04 May 2003 15:52:44 +0200, Kryz <me@kryz.org.invalid> wrote:
>
>> > Bij een ISP als Casema moet je denk ik andersom werken: Default
>> > dicht en als bij een (dagelijkse?) testrun blijkt dat er ('s-nachts)
>> > een mailserver drait die goed geconfigureerd is poort 25 open zetten
>> > voor die account. Specifiek van een SMTP server is dat hij redelijk
>> > continu aanwezig hoort te zijn en dat hij geen mail verwerkt voor
>> > derden naar derden. Dit is eenvoudig te testen met een programma of
>> > scriptje dat een SMTP connectie legt en mail naar een testserver
>> > stuurt en een testserver die mail van fout geconfigureerde servers
>> > opvangt. Je voorkomt dan in ieder geval handmatige administratie.
>>
>> Err, en dan is die machine vijf minuten niet bereikbaar tijdens de
>> check, helemaal goed geconfigged, maar ja, er stond geen goed
>> geconfigureerde SMTP server, dus port 25 dicht? Niet helemaal
>> waterdicht lijkt me.
>
> Een onbereikbare mailserver is wat anders dan een verkeerd
> geconfigureerde mailserver. De ISP in kwestie heeft geen reden port 25
> te filteren wanneer deze niet gevoelig is voor misbruik. En dat laatste
> kan nooit het geval zijn wanneer hij onbereikbaar is :)
En dat is precies wat Casema, Planet, en vriendjes doen:
port 25 filteren voor _iedereen_, ook klanten die geen webserver
draaien.
Groetjes,
joostje
-
Re: Port 25 block
On Tue, 6 May 2003 08:44:29 +0000 (UTC), Joost Witteveen
<joostje@foko.komputilo.org> wrote:
> In article <slrnbbeno6.7fl.tenesu@gotmilk.so-fucking-what.com>,
> Maarten te Paske wrote:
>
> > Een onbereikbare mailserver is wat anders dan een verkeerd
> > geconfigureerde mailserver. De ISP in kwestie heeft geen reden port
> > 25 te filteren wanneer deze niet gevoelig is voor misbruik. En dat
> > laatste kan nooit het geval zijn wanneer hij onbereikbaar is :)
>
> En dat is precies wat Casema, Planet, en vriendjes doen: port 25
> filteren voor _iedereen_, ook klanten die geen webserver draaien.
Je bedoelt neem ik aan ook bij klanten die geen mailserver draaien :)
Overigens is de oplossing van Planet *op zich* nog vrij netjes: door hun
fallback mailserver als tweede MX in te stellen kan je alsnog de mail
afgeleverd krijgen op je eigen MTA.
Ik weet wat een overlast alle verkeerde geconfigureerde mailservers en
proxies een ISP opleveren, dus kan me best verplaatsen in het besluit
van deze ISP's. Niet dat ik zelf een aansluiting bij zo'n ISP zou nemen
overigens :)
Maarten
--
Meet your meat.
http://maarten.tepaske.net/mym-hi.rm
-
Re: Port 25 block
In article <slrnbbf2ah.7fl.tenesu@gotmilk.so-fucking-what.com>, Maarten te Paske wrote:
> Overigens is de oplossing van Planet *op zich* nog vrij netjes: door hun
> fallback mailserver als tweede MX in te stellen kan je alsnog de mail
> afgeleverd krijgen op je eigen MTA.
Het is maar wat je netjes noemt. Prompt heeft het geen zin meer om
DNSBL's te configureren bijvoorbeeld. Nee, ik ben blij met mijn eigen
doos en met XS4ALL.
--
Rejo Zenger <rejo@rz.xs4all.nl> ; http://rejo.zenger.nl ; PGP 0x75FC50F3
This <smac-41052226960s.rejo@smac.rz.nl.eu.org> is a unique spamtrap.
Older test: see <http://www.xs4all.nl/~sister/abuse/spamtraps.html>.
-
Re: Port 25 block
Maarten te Paske wrote:
> Overigens is de oplossing van Planet *op zich* nog vrij netjes: door hun
> fallback mailserver als tweede MX in te stellen kan je alsnog de mail
> afgeleverd krijgen op je eigen MTA.
Ik vind een buggende mailserver en het feit dat alle DNS based
blacklists niet meer werken niet 'netjes'. Ik bepaal graag zelf van wie
ik mail wil ontvangen.
> Ik weet wat een overlast alle verkeerde geconfigureerde mailservers en
> proxies een ISP opleveren, dus kan me best verplaatsen in het besluit
> van deze ISP's. Niet dat ik zelf een aansluiting bij zo'n ISP zou nemen
> overigens :)
Ik ook niet. Ik acht mezelf kundig genoeg om een eigen MTA en proxy te
draaien. Tijd voor een Microsoft tax.
> Maarten
Igmar