Toon posts:

[XS4all / Enternext] Advies gevraagd m.b.t. poort 25

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een klant van mij heeft een xs4all lijn.
Xs4all werkt al jarenlang probleemloos en poort 25 is niet afgeschermd. Dit is erg belangrijk m.b.t. Exchange.

Nu is in dat pand voor deze klant een IP adres gereserveerd bij de internetprovider Enternext. Dit IP adres hangt aan een zakelijk SDSL abonnement.

De klant is uitermate tevreden over xs4all, maar Enternext is wel goedkoper omdat heel het pand hier gebruik van maakt. Tevens is Enternext sneller.

Enfin, na wat voorbereiding heb ik de internetlijn overgezet van xs4all naar Enternext. Dit liep uit op een regelrechte ramp omdat poort 25 geblokkeerd is. Alles weer teruggezet dus. Gelukkig kon diezelfde dag nog de DNS worden teruggezet naar de xs4all verbinding.

Mijn fout, ik was in de veronderstelling dat een zakelijke provider poort 25 gewoon open laat.

Nu heeft Enternext daar een workaround voor. Zij ontvangen de mail voor ons, en zij sturen het door naar een andere poort (bijvoorbeeld poort 2525) waarop de Exchange server van de klant vervolgens mail kan ontvangen.

Ik houd niet van workarounds. Het is uitermate belangrijk dat de mail het blijft doen en mijns inziens is het gewoon niet veilig om van een officiele standaard (poort 25 voor email) te afwijken. Je zal net zien dat een hardnekkige mailserver ons mail wil sturen op poort 25 of dat een trojanscanner bemerkt dat er mail binnenkomt op een andere poort en dus alles ineens blokkeert. Tevens houd ik niet van al die extra schakels. Hoe meer schakels, hoe meer kans op storing.

Verder heb ik eigenlijk mijn twijfels bij de provider. Een provider die poort 25 blokkeert levert gewoon geen volwaardig internet, vind ik. Zeker omdat het een zakelijke provider betreft.

- Is het 100% veilig om een andere mailserver mail te laten opvangen en deze mail te laten doorsturen naar Exchange via een non-default poort?
- Exchange ondersteunt dit, maar is het betrouwbaar? Blijft de ondersteuning bij komende Service Packs?
- Wie kent Enternext? Hoe is de provider verder?
- Kan ik een zakelijke provider die poort 25 blokkeert serieus nemen?

  • DizzyWeb
  • Registratie: Februari 2001
  • Laatst online: 01-12 23:19

DizzyWeb

Ondertiteld

Ik ken Enternext niet, maar ik weet wel dat dit een vrij veel voorkomende oplossing is hoor. Het is zeker niet zo vreemd als jij denkt.

Verwijderd

Topicstarter
Waarom zou je mail op poort 25 willen blokkeren en mail vervolgens op een andere poort alsnog willen doorsturen? Ik begrijp dat echt niet 8)7

Dat is alsof je een auto koopt en je zet de auto op een auto-ambulance zodat je kunt rijden zonder dat je kilometers maakt en dus geen bijtelling hoeft te betalen |:(

Ik vind het nogal een rare "gebruikelijke" oplossing.

  • qless
  • Registratie: Maart 2000
  • Laatst online: 30-11 12:33

qless

...vraag maar...

Voor een "consumenten" lijn kan ik het nog begrijpen, maar inderdaad voor een zakelijke lijn is het gewoon dikke onzin.

Website|Air 3s|Mini 4 Pro|Avata 2|Canon R6|Canon 5d2|8 fisheye|14f2.8|24f2.8|50f1.8|135f2|10-22|17-40|24-105|70-300|150-600


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op vrijdag 16 maart 2007 @ 14:28:
Waarom zou je mail op poort 25 willen blokkeren en mail vervolgens op een andere poort alsnog willen doorsturen? Ik begrijp dat echt niet 8)7

Dat is alsof je een auto koopt en je zet de auto op een auto-ambulance zodat je kunt rijden zonder dat je kilometers maakt en dus geen bijtelling hoeft te betalen |:(

Ik vind het nogal een rare "gebruikelijke" oplossing.
Google eens op smart-hosts, dan zie je dat het zeker wel een "gebruikelijke" oplossing is.

Je kan dit op 2 manieren interpreteren.
1: je provider levert geen volwaardig internet
2: je provider levert een beschermende dienst voor email

Als je je MX record naar de servers van EnterNext laat wijzen (waar ik overigens nog nooit van gehoord heb, btw.) zullen deze waarschijnlijk een anti-virus/anti-spam etc. uitvoeren en de mail doorsturen naar jouw MTA. Vaak werkt het ook andersom dat je deze machines gebruikt om mail te versturen.

Kan niet veel kwaad, imho. Zeker niet als je er rechtstreeks een exchange server aanhangt ipv. eerst een dedicated anti-spam/anti-virus oplossing.

De actuele opbrengst van mijn Tibber Homevolt