Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Блокировка почтового порта, UniFi Network
 
Уже почти месяц мои почтовые порты заблокированы на домашней сети (wi-fi/проводная сеть) (Dream Machine). (993 и 25). Apple Mail работает, значит, они, вероятно, используют другие порты. Когда подключён к 5G и другим сетям, почта работает. У кого-нибудь есть решение? Пытался через Unify, но поддержка отвечает примерно раз в неделю, так что не очень быстро, к сожалению. Спасибо за советы заранее.
 
Спасибо за ваши предложения. Мой провайдер утверждает, что не блокирует никакие порты. Порт 143 для входящей почты работает. Раньше я использовал порт 587 для исходящей почты, но в качестве последнего средства попробовал небезопасный 25. Я не использую электронную почту, предоставленную моим провайдером. Мой IP-адрес также не заблокирован моим почтовым сервером.
 
Автор никогда не говорил, что у него свой почтовый сервер на внутренней сети. Об этом нигде в его посте нет. Он просто говорит о том, что его iPhone может получать почту. Даже упоминает Apple Mail. Возможно, он пытается это сделать, но это нигде явно не указано. Вы сильно спекулируете. И снова, я использую немало почтовых сервисов, и Comcast блокирует всякие вещи.
 
Конечно, а то что ты не пытаешься запускать свой собственный MTA. Пока ты доверяешь тому, кто запускает твой MTA, с полным доступом к твоей почте – это нормально. Возвращаясь к первоначальной проблеме OP... блокировка 993 (IMAPS) кажется немного странной. Либо что-то неправильно настроено локально, либо его провайдер пытается быть очень строгим насчет "используй наш почтовый сервис и ничей больше". Но у нас недостаточно информации, чтобы делать какие-то выводы, кроме как предполагать.
 
Смотри ссылку выше. Порт 25 явно заблокирован в обе стороны, как и другие. Это не какая-то политика, которую больше не применяют. Я получаю письма каждый день с блокировкой на Comcast.
 
Я не уверен, что вы вообще знаете разницу между портом 587 (отправка почты) и портом 25 (передача почты). Если вы блокируете 25, то ни одной почты извне вашей системы не дойдёт, потому что MTA (Mail Transfer Agent) ожидают общаться друг с другом на 25. 587 обычно используется для первоначальной отправки письма от клиента к его локальному MTA, который затем пересылает почту на 25. Как только письмо достигает конечного MTA, доставка получателю происходит через какой-то не-SMTP протокол, например POP3S. Блокировка исходящего порта 25 по умолчанию раньше была распространена среди домашних провайдеров, чтобы предотвратить использование скомпрометированных машин клиентов в качестве спам-ботов. Не знаю, так ли это сейчас – спам — лишь одна из многих угроз нынче. Но идея заключалась в том, чтобы требовать отправку почты через агент отправки почты, который обычно имеет дополнительные защиты, такие как требование аутентификации. Ничего из этого напрямую не связано с TLS, хотя безопасность TLS на каждом этапе передачи необходима, если вы боитесь перехвата.
 
Большинство провайдеров блокируют порты, особенно порт 25, и обычно сообщают об этом, если посмотреть их справочную информацию. Например: https://www.xfinity.com/support/articles/list-of-blocked-ports
 
Ну да, если разрешено незашифрованное соединение, то тупые клиенты не смогут обновиться и будут отправлять всё в открытом тексте. Необязательная безопасность – это не безопасность. Это особенно актуально, когда сервер может быть перехвачен (MiTM) и затем рекламировать отсутствие поддержки STARTTLS. Это, по сути, заставит использовать незашифрованный канал даже без проверки хоста.
 
Да, но я бы, пожалуй, рекомендовал использовать явное TLS-соединение вместо STARTTLS.
 
@stevenNL Ты, случаем, не слышал про STARTTLS? Порядочные провайдеры не должны блокировать порты. А если блокируют из соображений безопасности, то должны об этом чётко сообщать и давать возможность отказаться от этого.
 
Используйте SMTP-порт 587 с включенным TLS вместо порта 25. Как говорит @dmahon, каждый уважающий себя провайдер должен блокировать порт 25. Отправка почты в открытом тексте без TLS/SSL больше не должна допускаться.
 
Как ты узнал, что заблокировано? Внутри или снаружи твоей локальной сети? Я предполагаю, что ты подключаешься извне. Входящий или исходящий трафик? Что-то ещё заблокировано (или что-то ещё работает)? Многие провайдеры блокируют 25 порт.
Страницы: 1
Читают тему (гостей: 1)