|
| BB/ADSL Fra : Jesper G. Poulsen |
Dato : 24-11-01 17:14 |
|
Greetings!
Så lykkedes det endeligt; at få en ADSL-forbindelse der kunne sameksistere
med min ISDN-forbindelse...
Men, men, men... Er der nogle specielle porte der er lukket eller er _alt_
åbent ved BB/ADSL ?
--
Med venlig hilsen/best regards
Jesper G. Poulsen
| |
Jesper Skriver (24-11-2001)
| Kommentar Fra : Jesper Skriver |
Dato : 24-11-01 17:33 |
|
On Sat, 24 Nov 2001 17:14:09 +0100, Jesper G. Poulsen wrote:
> Greetings!
>
> Så lykkedes det endeligt; at få en ADSL-forbindelse der kunne sameksistere
> med min ISDN-forbindelse...
>
> Men, men, men... Er der nogle specielle porte der er lukket eller er _alt_
> åbent ved BB/ADSL ?
tcp/25 (mail/SMTP) og tcp/119 (news/NNTP) er lukket sådan at man fra
Internet'et ikke kan connecte til en mail eller news server hos dig, dog
kan du stadigt have en mailserver, blot skal du bruge en sekundær MX.
--
Jesper Skriver, CCIE #5456
FreeBSD committer
| |
Jesper G. Poulsen (24-11-2001)
| Kommentar Fra : Jesper G. Poulsen |
Dato : 24-11-01 18:57 |
|
"Jesper Skriver" <harvest@wheel.dk> wrote in message
news:slrn9vviic.2rds.harvest@freesbee.wheel.dk...
> tcp/25 (mail/SMTP) og tcp/119 (news/NNTP) er lukket sådan at man fra
Det er jo smart nok, for det forhindrer jo at man 'leger' SMTP-relay...
--
Med venlig hilsen/best regards
Jesper G. Poulsen
| |
Jesper Skriver (24-11-2001)
| Kommentar Fra : Jesper Skriver |
Dato : 24-11-01 21:59 |
|
On Sat, 24 Nov 2001 18:56:49 +0100, Jesper G. Poulsen wrote:
> "Jesper Skriver" <harvest@wheel.dk> wrote in message
> news:slrn9vviic.2rds.harvest@freesbee.wheel.dk...
>> tcp/25 (mail/SMTP) og tcp/119 (news/NNTP) er lukket sådan at man fra
>
> Det er jo smart nok, for det forhindrer jo at man 'leger' SMTP-relay...
Hvilket præcist er årsagen til at det filter er der ...
--
Jesper Skriver, CCIE #5456
FreeBSD committer
| |
Jesper G. Poulsen (25-11-2001)
| Kommentar Fra : Jesper G. Poulsen |
Dato : 25-11-01 00:00 |
|
"Jesper Skriver" <harvest@wheel.dk> wrote in message
news:slrna0025c.2u92.harvest@freesbee.wheel.dk...
> > Det er jo smart nok, for det forhindrer jo at man 'leger' SMTP-relay...
> Hvilket præcist er årsagen til at det filter er der ...
Det kunne jeg nu nemt forhindre selv...
--
Med venlig hilsen/best regards
Jesper G. Poulsen
| |
Ebbe Kristensen (25-11-2001)
| Kommentar Fra : Ebbe Kristensen |
Dato : 25-11-01 10:39 |
|
"Jesper G. Poulsen" <ms2mogens@ingensteder.dk> wrote in message
news:3c0026a1$0$267$edfadb0f@dspool01.news.tele.dk...
> "Jesper Skriver" <harvest@wheel.dk> wrote in message
> news:slrna0025c.2u92.harvest@freesbee.wheel.dk...
> > > Det er jo smart nok, for det forhindrer jo at man 'leger'
SMTP-relay...
>
> > Hvilket præcist er årsagen til at det filter er der ...
>
> Det kunne jeg nu nemt forhindre selv...
Filteret er der af hensyn til alle dem, der ikke aner hvad "SMTP-relay" er
for slet ikke at tale om hvordan man blokerer det. Man er simpelthen nødt
til at beskytte sig mod de <indsæt passende betegnelse>, der ikke ved hvad
de har med at gøre.
Ebbe
| |
Ivar Madsen (25-11-2001)
| Kommentar Fra : Ivar Madsen |
Dato : 25-11-01 12:10 |
|
On Sun, 25 Nov 2001 10:38:35 +0100, "Ebbe Kristensen" <ebbe@ekologic.dk>
wrote:
>Filteret er der af hensyn til alle dem, der ikke aner hvad "SMTP-relay" er
>for slet ikke at tale om hvordan man blokerer det. Man er simpelthen nødt
>til at beskytte sig mod de <indsæt passende betegnelse>, der ikke ved hvad
>de har med at gøre.
Men det kunne være ønskeligt at man kunne "bestå en eksamen" og få åbnet
for filterne, specielt 119, der kun kan omgås ved at vælge en anden
port,,,
--
Ivar Madsen
Der med dette indlæg, repræsentere mig selv, og dem der er enig med mig,,,
news-12-10-01@milli.dk
www.milli.dk med info om news.milli.dk opdateret 16/9,,,
Og som savner en leverandør at Orange's interne grupper!
| |
Christian Andersen (25-11-2001)
| Kommentar Fra : Christian Andersen |
Dato : 25-11-01 13:10 |
|
Ivar Madsen wrote:
>>Filteret er der af hensyn til alle dem, der ikke aner hvad "SMTP-relay" er
>>for slet ikke at tale om hvordan man blokerer det. Man er simpelthen nødt
>>til at beskytte sig mod de <indsæt passende betegnelse>, der ikke ved hvad
>>de har med at gøre.
>Men det kunne være ønskeligt at man kunne "bestå en eksamen" og få åbnet
>for filterne, specielt 119, der kun kan omgås ved at vælge en anden
>port,,,
Hvordan skulle man kunne administrere det?
--
"'Gid man var ligeså smart som dig.' - Christian Andersen i
tele.koncern.intranet.pil" - Lars Kyndi Laursen i dk.edb.internet
http://chran.dyndns.dk - Nu med statistik!
| |
Ivar Madsen (25-11-2001)
| Kommentar Fra : Ivar Madsen |
Dato : 25-11-01 14:06 |
|
On 25 Nov 2001 12:10:17 GMT, Christian Andersen
<igqgfq001@sneakemail.com> wrote:
>>Men det kunne være ønskeligt at man kunne "bestå en eksamen" og få åbnet
>>for filterne, specielt 119, der kun kan omgås ved at vælge en anden
>>port,,,
>Hvordan skulle man kunne administrere det?
Sætte ORBIT eller ligende til at chekke for åbne relay, og hvis der er
åbne relay, så lukke for porten til den IP. Det er mere besværligt at
sætte op, end det var at sætte backupserveren op, og så lukke for hele
IPrangen der bruges til NE + BB, men det er lige så effektivt.
--
Ivar Madsen
Der med dette indlæg, repræsentere mig selv, og dem der er enig med mig,,,
news-12-10-01@milli.dk
www.milli.dk med info om news.milli.dk opdateret 16/9,,,
Og som savner en leverandør at Orange's interne grupper!
| |
Martin Højriis Krist~ (25-11-2001)
| Kommentar Fra : Martin Højriis Krist~ |
Dato : 25-11-01 18:20 |
|
"Ivar Madsen" <news-12-10-01@news.milli.dk> skrev i en meddelelse
news:9tqtsb.3uqvh97.1@news.milli.dk...
> Sætte ORBIT eller ligende til at chekke for åbne relay, og hvis der er
> åbne relay, så lukke for porten til den IP. Det er mere besværligt at
> sætte op, end det var at sætte backupserveren op, og så lukke for hele
> IPrangen der bruges til NE + BB, men det er lige så effektivt.
Den nuværende løsning er 100% effektiv.
Den du nævner vil i det mindste have nogle perioder hvor den er
ueffektiv fordi ORBIT ikke kan tjekke alle forbindelser hvert eneste
sekund
--
Martin Højriis Kristensen - http://www.makr.dk/?usenet
Tillykke til Danmark - Nu med udsigt til intelligent regering
Tillykke til Århus - Nu med udsigt til intelligent borgmester
Jeg repræsenterer med dette indlæg mig selv og ikke TDC Internet
| |
Jan Chrillesen (26-11-2001)
| Kommentar Fra : Jan Chrillesen |
Dato : 26-11-01 10:07 |
|
On Sun, 25 Nov 2001 14:06:03 +0100, Ivar Madsen <news-12-10-01@news.milli.dk> wrote:
> Sætte ORBIT eller ligende til at chekke for åbne relay, og hvis der er
> åbne relay, så lukke for porten til den IP. Det er mere besværligt at
> sætte op, end det var at sætte backupserveren op, og så lukke for hele
> IPrangen der bruges til NE + BB, men det er lige så effektivt.
Den slags scanninger vil give et utal af klager over "hackerangreb" og
postings i dk.admin.netmisbrug a'la "TDC FORSØGER AT HAX0R MIN SERVER"
Derudover er det en ganske opfattende opgave at scanne alle TDC's
allokeringer for åbne services.
-Jan
| |
|
|