Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

SMTP palvelin?

196 views
Skip to first unread message

Ilkka

unread,
Jul 21, 2008, 1:28:39 AM7/21/08
to
Mistä löytyisi vapaa lähtevän postin palvelin (SMTP) matkustavaiselle joka
mahdollistaa,
toki salasana jne takaa, lähettää postia riippumatta minkä operaattorin tms
verkossa ollaan?

Tilanne jossa puhelimessa DNA:n sähköposti jota pääsee Wlan yhteydellä
lukemaan mistä vaan mutta lähettäminen vaatii että ollaan DNA:n
ADSL-verkossa tai mobiilidatayhteydellä DNA GSM verkossa.
Tunnetusti data yhteydet on maailmalta hinnakkaita siksi hakusessa em
lähtevän postinpalvelin jota voisi hyödyntää aina kun pääsee Wlanin kiinni.

Ehdotuksia?


Tero Risti

unread,
Jul 21, 2008, 1:43:35 AM7/21/08
to

"Ilkka" <ilkka....@phnet.fi> wrote in message
news:b8Vgk.36523$_03....@reader1.news.saunalahti.fi...

Gmail?


Mikael Alanko

unread,
Jul 21, 2008, 2:34:13 AM7/21/08
to
Moi

Eri operaattoreilla on tuohon tarkoitukseen suunniteltuja
salasanavarmennettuja
smtp palvelimia. Tosin lienevät maksullisia kaikki.

Tuossa yksi http://www.nebula.fi/palvelut_authsmtp.php 8 eur/kk
max 50 käyttäjää per smtp tunnus.

"Ilkka" <ilkka....@phnet.fi> wrote in message
news:b8Vgk.36523$_03....@reader1.news.saunalahti.fi...

Jukka Pakkanen

unread,
Jul 21, 2008, 4:13:59 AM7/21/08
to

"Ilkka" <ilkka....@phnet.fi> kirjoitti
viestissä:b8Vgk.36523$_03....@reader1.news.saunalahti.fi...

http://www2.qnet.fi/qnt/qsmtp.html

1 euro/kk.

Donkey Hot

unread,
Jul 21, 2008, 5:09:06 AM7/21/08
to
"Ilkka" <ilkka....@phnet.fi> wrote in
news:b8Vgk.36523$_03.3...@reader1.news.saunalahti.fi:

Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle voi
itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin verkossa.
Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
tietämäni maksavat muutaman kympin.

Huomaa kuitenkin, että tuollainen palvelin EI pienennä datayhteyden
kustannusta ulkomailla verkkovierailua tehdessä! Eivät ne laskuta smtp-
palvelimen käytöstä, vaan ihan bittien liikuttamisesta verkossa.

Jukka Pakkanen

unread,
Jul 21, 2008, 6:01:17 AM7/21/08
to

"Donkey Hot" <sp...@plc.is-a-geek.com> kirjoitti
viestissä:Xns9AE27B9DA3182SH...@194.100.2.89...

> "Ilkka" <ilkka....@phnet.fi> wrote in
> news:b8Vgk.36523$_03.3...@reader1.news.saunalahti.fi:
>
>> Mistä löytyisi vapaa lähtevän postin palvelin (SMTP) matkustavaiselle
>> joka mahdollistaa,
>> toki salasana jne takaa, lähettää postia riippumatta minkä
>> operaattorin tms verkossa ollaan?
>>
>> Tilanne jossa puhelimessa DNA:n sähköposti jota pääsee Wlan yhteydellä
>> lukemaan mistä vaan mutta lähettäminen vaatii että ollaan DNA:n
>> ADSL-verkossa tai mobiilidatayhteydellä DNA GSM verkossa.
>> Tunnetusti data yhteydet on maailmalta hinnakkaita siksi hakusessa em
>> lähtevän postinpalvelin jota voisi hyödyntää aina kun pääsee Wlanin
>> kiinni.
>
> Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle
> voi
> itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin verkossa.
> Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
> tietämäni maksavat muutaman kympin.
>
> Huomaa kuitenkin, että tuollainen palvelin EI pienennä datayhteyden
> kustannusta ulkomailla verkkovierailua tehdessä! Eivät ne laskuta smtp-
> palvelimen käytöstä, vaan ihan bittien liikuttamisesta verkossa.

Ideana siinä varmaan olikin niiden erilaisten wlanien hyödyntäminen, jolloin
yhteys ilmainen. Satunnaisten wlanien smtp palveluiden löytäminen ei aina
ihan triviaalia. Ja vaihtamisen vaiva joka tapauksessa.

Ilkka

unread,
Jul 21, 2008, 6:23:47 AM7/21/08
to
> palvelimen käytöstä, vaan ihan bittien liikuttamisesta verkossa.

Toki, mutta kun ja jos pääsee wlanin päähän ei data yhteyksiä kännykkäverkon
kautta tarvitse.


Ilkka

unread,
Jul 21, 2008, 6:25:26 AM7/21/08
to

> Ideana siinä varmaan olikin niiden erilaisten wlanien hyödyntäminen,
> jolloin
Nimenomaan.

> yhteys ilmainen. Satunnaisten wlanien smtp palveluiden löytäminen ei aina
> ihan triviaalia. Ja vaihtamisen vaiva joka tapauksessa.

Mutta hotelleissa tms niitä on toki rahalla saatavissa, mutta ei oudon
käyttäjän
tarvitse puhelimen sähköasetuksia mennä säätelemään.

Ilkka

unread,
Jul 21, 2008, 6:30:28 AM7/21/08
to
>> Mistä löytyisi vapaa lähtevän postin palvelin (SMTP) matkustavaiselle
>> joka mahdollistaa,
>> Ehdotuksia?
> http://www2.qnet.fi/qnt/qsmtp.html
> 1 euro/kk.

YES sehän kuulostaa hyvältä - kiitos.


BlackSmith

unread,
Jul 21, 2008, 6:32:00 AM7/21/08
to

"Ilkka" <ilkka....@phnet.fi> wrote in message
news:SsZgk.36621$_03....@reader1.news.saunalahti.fi...

>> palvelimen käytöstä, vaan ihan bittien liikuttamisesta verkossa.
>
> Toki, mutta kun ja jos pääsee wlanin päähän ei data yhteyksiä
> kännykkäverkon kautta tarvitse.


Siispä Gmail koskapa, ainakin nykysuhdanteiden valossa tuo on tuskin firmana
ihan heti nurin - ;-) - on ilmainen ja ainakin IMO toimii kuin junan vessa;
ilman hajuja.
Sitäpaitsi juurikin Googlea tuskin mikään maa ihan heti haluaa bannata ...
tai sitten ...
https://www.google.com/accounts/ServiceLogin?service=mail&passive=true&rm=false&continue=http%3A%2F%2Fmail.google.com%2Fmail%2F%3Fhl%3Dfi%26tab%3Dwm%26ui%3Dhtml%26zy%3Dl&bsv=1k96igf4806cy&ltmpl=default&ltmplcache=2&hl=fi

/Mä


Mikael Alanko

unread,
Jul 21, 2008, 6:49:51 AM7/21/08
to


"Donkey Hot" <sp...@plc.is-a-geek.com> wrote in message
news:Xns9AE27B9DA3182SH...@194.100.2.89...


Moi

Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä kovin
harvalla
operaattorilla, sillä operaattorit ovat tietoisesti tukkineet etenkin
normaalit
smtp portit asiakkaille päin ihan siitä syystä ettei kukaan vahingossa
pyöritä spämmipalvelinta. Sen sijaan jos varautuu hyvin, voi
postipalvelimen sijoittaa epästandardiin porttiin ja varmentaa
käyttäjätunnuksella
sekä salasanalla. Sitten eikun kokeilemaan.

Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki syystä
tai toisesta,
sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
kaikki itse. Jos aika on ilmaista, niin toki sitten voi.

KK

unread,
Jul 21, 2008, 4:29:56 PM7/21/08
to

"Donkey Hot" <sp...@plc.is-a-geek.com> kirjoitti
viestissä:Xns9AE27B9DA3182SH...@194.100.2.89...
> "Ilkka" <ilkka....@phnet.fi> wrote in
> news:b8Vgk.36523$_03.3...@reader1.news.saunalahti.fi:
>
>> Mistä löytyisi vapaa lähtevän postin palvelin (SMTP) matkustavaiselle
>> joka mahdollistaa,
>> toki salasana jne takaa, lähettää postia riippumatta minkä
>> operaattorin tms verkossa ollaan?
>>
>> Tilanne jossa puhelimessa DNA:n sähköposti jota pääsee Wlan yhteydellä
>> lukemaan mistä vaan mutta lähettäminen vaatii että ollaan DNA:n
>> ADSL-verkossa tai mobiilidatayhteydellä DNA GSM verkossa.
>> Tunnetusti data yhteydet on maailmalta hinnakkaita siksi hakusessa em
>> lähtevän postinpalvelin jota voisi hyödyntää aina kun pääsee Wlanin
>> kiinni.
>>
>> Ehdotuksia?
>>
>>
>
> Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle
> voi
> itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin verkossa.
> Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
> tietämäni maksavat muutaman kympin.

Tässä ilmainen: http://www.softstack.com/freesmtp.html.

- k


Jukka Pakkanen

unread,
Jul 22, 2008, 3:31:12 AM7/22/08
to
"Donkey Hot" <sp...@plc.is-a-geek.com> kirjoitti >

> Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle
> voi
> itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin verkossa.
> Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
> tietämäni maksavat muutaman kympin.

Ei vaan päinvastoin tuo ratkaisu toimii vain harvoissa verkoissa.

Suomessa ja enenevässä määrin muuallakin on SMTP liikenne rajoitettu
operaattorin omiin SMTP palvelimiin, jolloin omasta SMTP palvelimesta ei
lähde maailmalle mitään, vaan liikenne tarvii kierrättää operaattorin
palvelinten kautta. Ja silloin taas jo helpompi vain vaihtaa sitä SMTP
palvelinta suoraan postiohjelmassa.

Jukka Pakkanen

unread,
Jul 22, 2008, 3:45:07 AM7/22/08
to

"Mikael Alanko" <do...@zyrain.org> kirjoitti
viestissä:488469d3$0$23600$7b1e...@news.nbl.fi...

>
> "Donkey Hot" <sp...@plc.is-a-geek.com> wrote in message
>>
>> Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle
>> voi itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin
>> verkossa.
>> Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
>> tietämäni maksavat muutaman kympin.
>
> Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä kovin
> harvalla operaattorilla, sillä operaattorit ovat tietoisesti tukkineet
> etenkin normaalit smtp portit asiakkaille päin ihan siitä syystä ettei
> kukaan vahingossa
> pyöritä spämmipalvelinta.

SMTP portti on usein suljettu asiakkaalta *ulospäin*, mainitsemastasi
syystä.

> Sen sijaan jos varautuu hyvin, voi postipalvelimen sijoittaa
> epästandardiin porttiin ja varmentaa käyttäjätunnuksella sekä salasanalla.
> Sitten eikun kokeilemaan.

Ei auta vaikka millaisen portin laittaisit, koska maailmalle ne viestit
kuitenkin tarvitsee lähettää porttiin 25. Ja jos se on suljettu operaattorin
toimesta, niin ei lähde viestit. Paitsi jos tarkoitit että se kotipalvelin
käyttää operaattorin SMTP palvelinta viestien välitykseen. Silloinkin tarvii
olla liittymä missä liikenne sisäänpäin sallittu (tyypillisessä
perusliittymässä ei ole) ja mielellään kiinteä virallinen IP.

Mikael Alanko

unread,
Jul 22, 2008, 4:14:10 AM7/22/08
to

"Jukka Pakkanen" <jukka.p...@qnet.xxxx.fi> wrote in message
news:48858fff$0$25396$9b53...@news.fv.fi...

>
> "Mikael Alanko" <do...@zyrain.org> kirjoitti
> viestissä:488469d3$0$23600$7b1e...@news.nbl.fi...
>>
>>
>> Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä kovin
>> harvalla operaattorilla, sillä operaattorit ovat tietoisesti tukkineet
>> etenkin normaalit smtp portit asiakkaille päin ihan siitä syystä ettei
>> kukaan vahingossa
>> pyöritä spämmipalvelinta.
>
> SMTP portti on usein suljettu asiakkaalta *ulospäin*, mainitsemastasi
> syystä.

Ulospäin yleensä niin että liikennöinti portissa onnistuu vain operaattorin
sisäisessä verkossa. Mutta vielä useammin portti 25 on suljettu asiakkaalle
sisäänpäin,
asiakkaat joutuvat pyytämään erikseen lupaa pystyäkseen pitämään
sähköpostipalvelinta
myös silloin kun ovat vuokranneet käyttöönsä ip verkon tai sarjan
yksittäisiä kiinteitä ip osoitteita.
Operaattori päättää onko asiakas kykenevä huolehtimaan omasta
sähköpostipalvelimesta,
yleensä lupa tulee, mutta toisinaan operaattorikin voi sanoa että "ei käy,
ette osaa".
Operaattori on kuitenkin vastuussa omasta verkostaan ja väärin konfiguroidut
sähköpostipalvelimet tiputetaan nopeasti.

>> Sen sijaan jos varautuu hyvin, voi postipalvelimen sijoittaa
>> epästandardiin porttiin ja varmentaa käyttäjätunnuksella sekä
>> salasanalla. Sitten eikun kokeilemaan.
>
> Ei auta vaikka millaisen portin laittaisit, koska maailmalle ne viestit
> kuitenkin tarvitsee lähettää porttiin 25. Ja jos se on suljettu
> operaattorin toimesta, niin ei lähde viestit. Paitsi jos tarkoitit että se
> kotipalvelin käyttää operaattorin SMTP palvelinta viestien välitykseen.
> Silloinkin tarvii olla liittymä missä liikenne sisäänpäin sallittu
> (tyypillisessä perusliittymässä ei ole) ja mielellään kiinteä virallinen
> IP.

No siis tietysti tämänkaltaisessa ratkaisussa se kotiin aseteltava
ohjelmisto
käyttää operaattorin smtp palvelinta. Läppäriltä kotikoneelle lähetettäväksi
saapuvat mailithan nyt voivat tulla sisään mistä portista vain.

Kyllä perusliittymiin on operista riippumatta liikenne sallittu sisäänpäin
näitä muutamia poikkeuksia lukuunottamatta (smb, smtp, windows hax portit
lukossa normisti).
Dynaamisen ip:n ongelman voi helposti ratkaista ilmaisilla DynIp
ratkaisuilla (no-ip.info esim)
jolloin läppärin postiohjelma löytää helposti perille asti.

----
Mikael Alanko

Jukka Pakkanen

unread,
Jul 22, 2008, 4:42:58 AM7/22/08
to

"Mikael Alanko" <do...@zyrain.org> kirjoitti
viestissä:488596d2$0$25401$7b1e...@news.nbl.fi...

>
> "Jukka Pakkanen" <jukka.p...@qnet.xxxx.fi> wrote in message
>>
>> "Mikael Alanko" <do...@zyrain.org> kirjoitti

>>>
>>> Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä
>>> kovin harvalla operaattorilla, sillä operaattorit ovat tietoisesti
>>> tukkineet etenkin normaalit smtp portit asiakkaille päin ihan siitä
>>> syystä ettei kukaan vahingossa pyöritä spämmipalvelinta.
>>
>> SMTP portti on usein suljettu asiakkaalta *ulospäin*, mainitsemastasi
>> syystä.
>
> Ulospäin yleensä niin että liikennöinti portissa onnistuu vain
> operaattorin
> sisäisessä verkossa. Mutta vielä useammin portti 25 on suljettu
> asiakkaalle sisäänpäin,...

Kuten kaikki muutkin portit. Toki operaattoreilla eroja mutta usein perus
kuluttaja- ja jopa yritysliittymässä vain established liikenne on sallittua
asiakkaan verkkoon päin. Jos halutaan mitään ulkoapäin avattavaa liikennettä
niin tarvitsee tilata tuplasti kalliimpi kokonaan tai osittain avoin
liittymä.

Tähän "ongelmaan" enemmän kuitenkin liittyy tuo muutaman vuoden takainen
määräys/suositus sulkea SMTP portti asiakkaiden verkosta ulospäin
spammibottien toiminnan estämiseksi, se kun samalla estää niiden omien SMTP
palvelinten järkevän käytön läppäreissä jne:

http://www.ficora.fi/attachments/suomi_R_Y/1158858975686/Files/CurrentFile/Viestintavirasto112004M.pdf

Mikael Alanko

unread,
Jul 22, 2008, 5:19:31 AM7/22/08
to

"Jukka Pakkanen" <jukka.p...@qnet.xxxx.fi> wrote in message
news:48859d8e$0$25392$9b53...@news.fv.fi...

Ei nyt kannata yleistää. SMTP portit ovat tiukasti rajattuja, mutta kyllä
sisäänpäin tulevaa liikennettä sallitaan hyvinkin laajalti operaattorista
riippumatta,
joitain yksittäisiä operaattoreita voi olla joilla on tiukemmat politiikat.

Siitähän nousisi meteli jos torrentit ja moninpelit eivät toimisi kun
sisäänpäin
tulevat portit ovat kiinni. En ole vain sitä mieltä, vaan tiedän että
sisäänpäin
tulevassa liikenteessä vain kourallinen portteja on kiinni.

Julkishallinnon ja yritysten verkoissa asia on tietysti toisin, mutta
kyse olikin nyt kotibiteistä.

Sisäänpäin tuleva liikenne ei maksa operaattoreille juuri mitään. Se
uppikaista
on se mistä oma operi joutuu maksamaan. Senpä takia 10/1 yhteys ei
maksa kuin joitakin kymppejä mutta 10/10 bitistä saakin jo maksaa useampia
satasia.

Jos pystyttää oman SMTP relayn joka vastaanottaa postia
esim. portissa 3350 ja lähettää sen portissa 25
eteenpäin omalle operille, niin homma pelittää varmasti.

----

Mikael Alanko

Timo Neuvonen

unread,
Jul 22, 2008, 5:25:31 AM7/22/08
to
> Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä kovin
> harvalla
> operaattorilla, sillä operaattorit ovat tietoisesti tukkineet etenkin
> normaalit
> smtp portit asiakkaille päin ihan siitä syystä ettei kukaan vahingossa
> pyöritä spämmipalvelinta. Sen sijaan jos varautuu hyvin, voi
> postipalvelimen sijoittaa epästandardiin porttiin ja varmentaa
> käyttäjätunnuksella sekä salasanalla.
>
Ei siihen mitään epästandardeja portteja tarvita. Palvelin pistetään
kuuntelemaan porttia, joka on varattu salattua autentikoitua postinlähetystä
varten, en nyt muista oliko 456, 587 tms. Portti 25 ei kävisi senkään takia,
että vaikka oma isp sallisi liikenteen siihen, niin maailmalta löytyy
runsaasti hotellien yms wlaneja joista ei pääse omavalintaisen palvelimen
porttiin 25, vaan liikenne saatetaan joko blokata tai sitten kaapata ko.
organisaation tai sen isp:n omalle palvelimelle.

Kun kotiverkossa oleva palvelin sitten lähettää kotiyhteyden isp:n
smtp-palvelimen porttiin 25, lähetyskin onnistuu isp:n mahdollisesti
tekemistä blokkauksista huolimatta.

> Sitten eikun kokeilemaan.
>
Kokeilu pitää sitten tehdä järkevästi. Ei siten, että ensin pistetään
palvelin pystyyn ilman autentikointeja, jotka ajatellaan lisättäviksi sitten
joskus kun ehtii. Vaikka väärinkonffatuista portin 25 palvelimista tulee
nopeiten spämmerien riistaa, niin kyllä ne voivat muitakin hyödyntää.

> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki
> syystä tai toisesta,
> sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
> kaikki itse. Jos aika on ilmaista, niin toki sitten voi.
>

Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos tuolloin
ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne kärsii pahasti
:-(

Itselläni on vastaavassa järjestelyssä toistaiseksi ollut matkojen ajaksi
tapana pistää päätelaitteen sähkönsyöttöön kellokytkin, joka vetää sähkön
poikki joka yö (ajankohta ottaen huomioon minne päin maailmaa itse on
menossa) kellon sallimaksi minimiajaksi, esim. varttitunti. Parhaillaan on
työn alla tietokoneista erillinen laite, jolla voi gsm-tekstarilla tehdä
kylmäbootin erikseen päätelaitteelle, palomuurille, tai haluamalleni
palvelimelle. Vaatii harrastuneisuutta, mutta aion soveltaa samaa ideaa
tuonnempana muuhunkin kuin kotipalvelimeeni.

Hyvä muistutus onsite-ylläpitäjättömän systeemin haavoittuvuudesta oli, kun
noin vuosi sitten juuri 3 vko matkaa edeltävänä päivänä kotipalomuurin
vekkolaite poksahti. Huomasin yhteyden katkeamisen jo päivällä töissä,
illalla 18 jälkeen kotiin tultuani totesin että oli laitevika. Onneksi oli
sopiva varapoweri kotona valmiina, seuraavana aamuna oli lähtö lentokentälle
04.30 eli laitteen etsimisen kaupasta olisi ollut siinä välissä
epärealistista kun oli paljon muutakin puuhaa. Mutta entäs jos se olisi
käynyt vasta seuraavana päivänä...?

--
TiN

Ville Nummela

unread,
Jul 22, 2008, 5:41:40 AM7/22/08
to
"Timo Neuvonen" <timo...@tee-en.no-spam.net.invalid> writes:

>> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin
>> katki syystä tai toisesta,
>> sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
>> kaikki itse. Jos aika on ilmaista, niin toki sitten voi.
> Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
> kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos
> tuolloin ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne
> kärsii pahasti :-(

Ja ainakin allekirjoittaneen kokemus on, että se adsl-modeemi tms.
menee jumiin nimenomaan juuri silloin kun on reissussa. Silloin kun on
itse kotosalla systeemit sen sijaan toimivat mallikkaasti.

-Ville

Donkey Hot

unread,
Jul 22, 2008, 5:48:49 AM7/22/08
to
Ville Nummela <vi...@nummela.org> wrote in
news:87hcaim...@lapponia.nummela.org:

Itsellä on ADSL:n varayhteytenä Saunalahden Nettitikku 384 kbit/s
nopeudella. Se kun tuli ilmaiseksi jo kännykässä olevan data-yhteden
päälle.

So far olen vasta tehnyt palomuuriin/reittimeen web-sivun, jolla
varayhteyden voi aktivoida, mutta jonain päivänä epäilemättä se on
automatisoitu niin että ADSL:n tippuessa Nettitikku herkeää vilkuttamasta
sinistä valoa ja sininen valo palaa jatkuvasti.

Kerrassaan mainioita tarjouksia nuo "ilmaiset" dual-sim ja nettitikku!

Reitittimenä siis toimii vanha pc Debian linuxilla, ja siinä ADSL-modeemi
siltaavana ja nettitikku.

Mikael Alanko

unread,
Jul 22, 2008, 7:49:17 AM7/22/08
to

"Timo Neuvonen" <timo...@tee-en.no-spam.net.invalid> wrote in message
news:4885a7ad$0$25382$7b1e...@news.nbl.fi...

> Ei siihen mitään epästandardeja portteja tarvita. Palvelin pistetään
> kuuntelemaan porttia, joka on varattu salattua autentikoitua
> postinlähetystä varten, en nyt muista oliko 456, 587 tms. Portti 25 ei
> kävisi senkään takia, että vaikka oma isp sallisi liikenteen siihen, niin
> maailmalta löytyy runsaasti hotellien yms wlaneja joista ei pääse
> omavalintaisen palvelimen porttiin 25, vaan liikenne saatetaan joko
> blokata tai sitten kaapata ko. organisaation tai sen isp:n omalle
> palvelimelle.
>
> Kun kotiverkossa oleva palvelin sitten lähettää kotiyhteyden isp:n
> smtp-palvelimen porttiin 25, lähetyskin onnistuu isp:n mahdollisesti
> tekemistä blokkauksista huolimatta.
>

Esim saunalahden 3g yhteyksissä myös 465 ja 587 on blokattu.
Epästandardin portin käyttö helpottaa huomattavasti.
Toisaalta standardin portin väärinkäyttö voi olla helpompaa hotellien
ja yritysten wlaneista käsin. Esimerkiksi https portti 443 on aika
hyvä vaihtoehto, se on auki ulos lähes joka hotellista ja firmasta.


Saunalahdellakin portit saa kyllä auki pyytämällä, mutta siinä kestää.
Testattu juttu, itselläni kun on juurikin sl:n kännykkä ja nebulan
auth-smtp joka käyttää yllämainittuja portteja.

>> Sitten eikun kokeilemaan.
>>
> Kokeilu pitää sitten tehdä järkevästi. Ei siten, että ensin pistetään
> palvelin pystyyn ilman autentikointeja, jotka ajatellaan lisättäviksi
> sitten joskus kun ehtii. Vaikka väärinkonffatuista portin 25 palvelimista
> tulee nopeiten spämmerien riistaa, niin kyllä ne voivat muitakin
> hyödyntää.

Tietysti. Jos iskee vain palvelut pystyyn ilman että tietoturmasta
huolehtii, suuttuu operaattori melko pian.

>> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki
>> syystä tai toisesta,

> Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
> kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos tuolloin
> ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne kärsii pahasti
> :-(
>
> Itselläni on vastaavassa järjestelyssä toistaiseksi ollut matkojen ajaksi
> tapana pistää päätelaitteen sähkönsyöttöön kellokytkin, joka vetää sähkön
> poikki joka yö (ajankohta ottaen huomioon minne päin maailmaa itse on
> menossa) kellon sallimaksi minimiajaksi, esim. varttitunti. Parhaillaan on
> työn alla tietokoneista erillinen laite, jolla voi gsm-tekstarilla tehdä
> kylmäbootin erikseen päätelaitteelle, palomuurille, tai haluamalleni
> palvelimelle. Vaatii harrastuneisuutta, mutta aion soveltaa samaa ideaa
> tuonnempana muuhunkin kuin kotipalvelimeeni.

Firmallani on käytössä vastaavankaltainen järjestelmä jossa sms viestiminen
on yhdistetty firman irc palvelimella riehuvaan bottiin. Toimii todella
näppärästi.


> Hyvä muistutus onsite-ylläpitäjättömän systeemin haavoittuvuudesta oli,
> kun noin vuosi sitten juuri 3 vko matkaa edeltävänä päivänä kotipalomuurin
> vekkolaite poksahti. Huomasin yhteyden katkeamisen jo päivällä töissä,
> illalla 18 jälkeen kotiin tultuani totesin että oli laitevika. Onneksi oli
> sopiva varapoweri kotona valmiina, seuraavana aamuna oli lähtö
> lentokentälle 04.30 eli laitteen etsimisen kaupasta olisi ollut siinä
> välissä epärealistista kun oli paljon muutakin puuhaa. Mutta entäs jos se
> olisi käynyt vasta seuraavana päivänä...?

Jep. Tästä syystä yrityksetkin panostavat palvelinhotelleihin eri
operaattoreilla,
tai vähintään secondary MX jonopalveluihin jos vastaanottava mailikone on
firman omissa tiloissa.

Eräskin suomalainen pikavippiyritys oli todellisessa kusessa kun suurista
tuloistaan huolimatta kitsailivat yhteyksiensä kanssa. Rahamenetykset
katkon ajalta olivat nelinumeroisia per tunti. Operilta heruu kyllä
pika-apua,
mutta hinnatkin ovat sitten yhtä lailla nelinumeroisia.


----

Mikael Alanko

Jukka Marin

unread,
Jul 28, 2008, 8:28:07 AM7/28/08
to
On 2008-07-22, Ville Nummela <vi...@nummela.org> wrote:
> Ja ainakin allekirjoittaneen kokemus on, että se adsl-modeemi tms.
> menee jumiin nimenomaan juuri silloin kun on reissussa. Silloin kun on
> itse kotosalla systeemit sen sijaan toimivat mallikkaasti.

Ciscon adsl-reititinkin tilttasi melkein välittömästi, kun pääsin
juhannuksena maalle. Nyt sille on viritelty automaattinen ivo-bootti,
jos tietty ping-testi ei mene läpi. No, ei se purkki sen jälkeen enää
olekaan tilttaillut..

-jm

Antti Louko

unread,
Jul 28, 2008, 8:51:03 AM7/28/08
to
"Mikael Alanko" <do...@zyrain.org> writes:

> Esim saunalahden 3g yhteyksissä myös 465 ja 587 on blokattu.
> Epästandardin portin käyttö helpottaa huomattavasti. Toisaalta
> standardin portin väärinkäyttö voi olla helpompaa hotellien ja
> yritysten wlaneista käsin. Esimerkiksi https portti 443 on aika hyvä
> vaihtoehto, se on auki ulos lähes joka hotellista ja firmasta.

Vihdalle voisi kertoa, että rikkovat Viestintäviraston määräyksen
11/2004M perusteella annettua sovellussuositusta SMS 11, jossa
sanotaan mm:

Määräyksen mukaisesti toteutetulla rajoittamattoman SMTP-liikenteen
estolla ei saa olla vaikutusta muita tietoliikenneportteja käyttävään
sähköpostiliikennöintiin, kuten käyttäjätunnistusta tai salausta
käyttäviin sähköpostiprotokolliin. Näin Internet-liittymiä tarjoavan
teleyrityksen asiakkailla on mahdollisuus liikennöidä turvallisesti
myös toisen palveluntarjoajan hallinnassa olevaan
sähköpostijärjestelmään.

> Saunalahdellakin portit saa kyllä auki pyytämällä, mutta siinä
> kestää. Testattu juttu, itselläni kun on juurikin sl:n kännykkä ja
> nebulan auth-smtp joka käyttää yllämainittuja portteja.

Eli ei pitäisi tarvita pyytää auki submission-porttia, kun sen pitäisi
olla auki jo muutenkin. Kannattaa tehdä valitus Viestintävirastoon.

0 new messages