IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

ISP封锁25端口后的广泛影响

2005年12月30日
/

端口25是标准的TCP端口,用于通过SMTP协议发送邮件。为防止垃圾邮件,许多ISP(互联网服务提供商)都不再允许通过端口25向外发送邮件。唯一外发邮件的途径是通过ISP自己的SMTP主机(也被称为smartshot),它要求在邮件的发件人那栏填写ISP的域名。比如说,如果将bellsouth.net作为你的ISP,邮件地址就要是yourname@bellsouth.net

如果用户报告称,他们突然之间不能再从自己的主机系统发送邮件,大概就是域名的原因。该问题很可能影响到计算机用户,因为多数阻塞情况都发生在为个体服务的网络中,而不是计算机的IP。

一方面,想要利用可任意处理的IP地址,随意使用台式机作为“打完就跑”的垃圾邮件发送器现在已变得更加困难。但在另一方面,这也意味着拥有定制域的人们将感到十分不便。

任何想通过第三方邮件系统处理自己邮件的人在那个域中都将只能接收而不能发送邮件。例如,如果你有一个名为thisdomain.com的网站,POP3邮箱以及使用该地址的SMTP发送器,你将接收到来自thisdomain.com的邮件(POP使用端口110),但不能使用以user@thisdomain.com为发送方名称的邮件。

有些人可能想通过他们的ISP智能主机发送thisdomain.com邮件,但是智能主机会拒绝任何发送器域名不同于ISP的外发邮件。(智能主机的确切名字取决于ISP;有时可能很简单,如端口25中的mail.yourhostname.com)

  这里还有两种可行办法。如果你正使用独立域,并带有它自己的邮件服务器,查询一下他们是否提供SMTPS。这是SMTP的一种安全变量,要求用户验证并在端口465中运行。另一可行方法(如果还没使用到)是从网络中每台用户机到邮件主机中设立VPN,那里没有封锁端口25。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点