DIGI internet - Hálózat, szolgáltatók fórum

üzenetek

hozzászólások


st3v3np3t3r
(veterán)
Blog

az smtp kimenő forgalom, smtp-n nincs adatlekérés, az csak pop3/imap porton van
Az üzenetek, számítógépek között, az SMTP (angolul: Simple Mail Transfer Protocol) típusú kapcsolat és a Sendmailhez hasonló programok segítségével kerülnek továbbításra. A felhasználók üzeneteiket POP, illetve IMAP típusú kapcsolatok segítségével töltik le a kiszolgálókról. Nagyobb vállalati rendszereknél előfordulnak ettől eltérő típusú megoldások is, mint például a Lotus Notes vagy a Microsoft Exchange.link
Tehát smtp-n nincs bejővő email.

[ Szerkesztve ]


sfdrakex
(nagyúr)

"A hálózat biztonságos üzemeltetése érdekében kizárólag azok az Előfizetők használhatnak a Szolgáltatóétól eltérő SMTP szervert, akik fix IP címmel rendelkeznek."

Ez az ászfben van benne, 8. oldal.


pinnacle
(nagyúr)

Köszi! Utcánkban is van, csak hozzánk nem akar elérni. :) Arra gondoltam, hogy már 1 éve ott a "fehér doboz" és végre bekötötték.


sfdrakex
(nagyúr)

Ha te csak levelezni akarsz így is van, DE itt mail szerver üzemeltetésről van szó, ami nem egyenlő azzal, hogy outlookból levelet küld és fogad. Ha te vagy a szerver akkor más a helyzet.

[ Szerkesztve ]


MasterMark
(titán)

Igen, de ez a kimenő levelekkel foglalkzoik, nem a bejövővel.

st3v3np3t3r: A szerver SMTP-n kapja meg a bejövő levelet. Onnan tudod te lekérdezni pop/imappal amit te írsz.
Ha a szerver is belül van a hálómon, akkor a 25-ös SMTP porton fogja felvenni a kapcsolatot. (Aztán adott esetben vált titkosított csatornára.)

[ Szerkesztve ]


sfdrakex
(nagyúr)

Az oké, csak gondolom ez, és az hogy internetszervert nem üzemeltethetsz, már lefedi azt amiért nem megy neked se a dolog.


st3v3np3t3r
(veterán)
Blog

akkor a gmail, outlook és társai miért üzemelnek kliens appokkal ha az ászf szerint lakossági előfizetőknek tiltva van?
szerintem az ászf-ben hibásan van megfogalmazva. más smtp szervert nincs joguk blokkolni, azaz minden email szolgáltató szerver kommunikációt kötelesek engedni. a hiba a megfogalmazásban lehet, mert nem az eltérő smtp szervert hanem az eltérő smtp portot tiltják. Azaz kimenő smtp forgalomra csak a 25,2525,465 és 587 van nyitva kifele,ami teljesen normális, hiszen az smtp kimenő kommunikáció.
Befele meg a 110,143,993,995 port van engedve, de csak bejövő forgalmakra.

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

"A szerver SMTP-n kapja meg a bejövő levelet. Onnan tudod te lekérdezni pop/imappal amit te írsz.
Ha a szerver is belül van a hálómon, akkor a 25-ös SMTP porton fogja felvenni a kapcsolatot. (Aztán adott esetben vált titkosított csatornára.
)"Sosem SMTP tölti le a leveleket az email kliens... már bocsi, de ezt a hülyeséget hol olvastad, hogy smtp tölti le a leveleket? mióta létezik az email szolgáltatás, azóta van smtp kimenő levelekre, pop/imap a bejövő levekre...
csak egy irány van, pop/imap csak bejövő,smtp csak kimenő

nincs adott esetben titkosított csatornára váltás. egy kapcsolat vagy titkosított vagy titkosítatlan csatornán megy... olyan nincs,hogy is is vagy ha kell...
mikor emailt küldesz, a kapcsolat küldés előtt elött épül fel, ami titkosított vagy nem a küldő gép és az email szerver között.

[ Szerkesztve ]


qnadam
(veterán)

maradjunk annyiban, hogy a levelezőszerverről a kliens valóban poppal vagy imappel tölti le a leveleket, de addig a szerverig is valahogy el kell jutni, az pedig smtp-vel történik.


viktorhu
(veterán)

A titkosítatlan csatornákat tiltják kifelé, nem akarják nyilván, hogy spamlistára kerüljön a fél digi ip tartomány.

Nyilván a fix ip más, akkor az ember a saját ip címét viszi a vásárra.

Sokkal szigorúbbak az emailezéssel kapcsolatos biztonsági elvárások, mint pár éve voltak, a domainen is egy rakás dolgot be kell állítani, különben kb. mindenhol a spam mappában fognak landolni a levelek egy idő után.


MasterMark
(titán)

Továbbra sem email kliensről, hanem mail szerverről beszélgetünk.

Te egy lépéssel beljebb gondolkodsz, amiket te írsz az a mail szerver - email kliens közti kommunikáció.

Itt most több mail szerver közötti kommunikációról beszélünk. Ezért linkeltem a képet, hogy értsd.

sfdrakex: Valószínűleg ez lehet, racionális oka nincs, csak annyi hogy legyen értelme az üzleti előfizetésnek.

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

"maradjunk annyiban, hogy a levelezőszerverről a kliens valóban poppal vagy imappel tölti le a leveleket, de addig a szerverig is valahogy el kell jutni, az pedig smtp-vel történik."
ez eddig is világos volt,legalábbis nekem... de jelenleg azon megy a vita, hogy 25-ös porton szeretne bejövőt is és kimenőt is, de az nem világos, hogy a pop/imap portok csak bejövő az smtp portok meg csak kimenő forgalmat engednek. a 25-ös port az smtp-nek van fenntartva, ami csak kimenő forgalmat enged.


MasterMark
(titán)


st3v3np3t3r
(veterán)
Blog

nekem ez is világos,de ezt írtam is, hogy a 25-ös port az titkosítatlan. nagyon régóta már csak titkosítba lehet emailt küldeni, vagy fogadni... egyes saját domainnel rendelkező címek tudnak csak 25-ös porton küldeni, de azok fix ip-sek... mint pl. a nisz gov.hu
kép link
számomra meglepő, hogy a Nemzeti Infokommunikációss Szolgáltató Kft. által üzemeltett gov.hu titkosítatlan kapcsolattal küld emailt...
Bezzeg a konzolvilág tls titkosítást használ, ami hát sehol nincs egy kormányzati hivatalhoz...

[ Szerkesztve ]


MasterMark
(titán)

A port nem határoz meg titkosítást, ha akarom a 25-ös porton is tudok titkosított üzenetet küldeni. Az jópár IP réteggel feljebb van.

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

te nem zöld bekarikázott részen vagy jelenleg.
amit én mondok,legalábbis próbálok megértetni, hogy te csak kliens vagy... nem fogsz tudni smtp porton küldeni is és fogadni is...megértem, hogy saját email szolgáltatás meg minden, de az email szolgáltatáshoz fix ip kell, amit egy mezei internet előfizető nem fog kapni, csak ha előfizetsz fix ip-re... minden emailszolgáltató fix ip-n van. De mint előfizető alapesetben dinamikus címet kapsz...

[ Szerkesztve ]


MasterMark
(titán)

Nem kliens hanem szerver vagyok, nem kell fix IP alapból az MX record mutathat CNAME-re is.

szerk.: Pontosan a bekarikázott zöld részen vagyok, csak nálam a befele jövő SMTP blokkolva van az ISP által. Ezért nem érkezik meg a levél a szerveremre.

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

nem érted a lényegét az egésznek...
jelenleg te így festesz a hálózaton

és ahhoz,hogy neked ez működjön, meg kellene kerülnöd az ISP-d, vagy jobban mondva olyan kapcsolat kellene hogy legyen, ami teljesen szüretlen az internet fele. Akkor olyan porton kommunikáltathatsz emailt, amilyenen akarsz, de amígy van egy net szolgáltatód, ami egy lakossági előfizető nevén fut, addig nem lesz szüretlen kapcsolatod a net fele. Ha Fix IP-t kérsz, ami a Diginél havidíjas és kizárólag KKV internet csomaghoz adnak, akkor fogsz tudni emailszervert üzemeltetni. Az hogy van a neveden egy domain, az nem egyenlő egy fix ip-hez kötött szolgáltatás üzemeltetésével.
Viszont ha kkv-s csomagod van, akkor reklamálnod kell a diginél.

[ Szerkesztve ]


MasterMark
(titán)

Hát szerintem kettőnk közül pont te nem érted a lényeget. ;)

Nem kellene megkerülni az ISP-t, ha nem blokkolnák befele is a 25-ös portot amin keresztül jönne a levél. De idáig már eljutottunk jópár órával ezelőtt is. :))

Egyébként így is megoldható, mert olyan porton fogok emailt fogadni ami nem a 25. Fentebb már linkeltek hozzá megoldást.
Szóval így is lehet üzemeltetni mail szervert.

szerk.: Klienekről még nem volt szó, itt most csak a mail szerverig kellene hogy működjön az SMTP. Az hogy a belső hálón utána pop/imappal tudom lekérni a levelet az most jelenleg nem számít.

Az SMTP TLS pedig a levél küldésnél számít, amikor a kliens a szervernek elküldi a levelet SMTP-n. Ott kell titkosítani, ott van a 465 és 587 port is.

[ Szerkesztve ]


#42556672
(aktív tag)

Én előfizettem egy mail relay szolgáltatásra gombokért és gond nélkül megjönnek a levelek a dinamikus IP címemre a 25 port blokkolása ellenére 465, 587 portokon.

Sokáig felhőben egy router-t használva oldottam meg a fix ip-t de így olcsóbb.

üzenetek