Hoe zit dat met poort 25?

Pagina: 1
Acties:

  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 25-05 11:48
Ik heb al even gezocht, en ik heb er een idee van, maar een bewering van een firewall-"expert" bracht me even in verwarring.

Het volgende vraag ik me af: is het nodig om port 25 open te hebben op een firewall naar internet om vanuit een intern netwerk mail te versturen en te ontvangen?

Situatie:

INTERNET
|
firewall
|
(poort 25 doorgelust naar)
|
192.168.1.100, linux+sendmail ; smtp- en pop3server
|
clients

Volgens mij mag die poort 25 gewoon dicht, dan kunnen de clients nl. nog wel direct op de linuxbak. De firewall-"expert" zei dat ze dan geen mail meer kunnen ontvangen :? Lijkt me onlogisch.

[ Voor 4% gewijzigd door pinockio op 17-03-2004 15:49 . Reden: Internet toegevoegd ]

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • dreamscape
  • Registratie: Oktober 2001
  • Laatst online: 14-08 17:50
Hoe moet mail van buitenaf dan op die mailserver terecht komen?
Daarvoor zal 25 toch echt naar die mailserver toe moeten.

Als het alleen intern nodig is, dan hoeft die dus niet open te staan.

[ Voor 24% gewijzigd door dreamscape op 17-03-2004 15:52 ]

Punctuality is the politeness of kings


Verwijderd

klinkt lullig: maar probeer gewoon eens. heb ik ook een keer gedaan. ik verklap het antwoord niet... :P

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 12-08 20:23
Port 25 is voor SMTP, ik ben niet bepaald een firewall-expert, maar het lijkt me dat die open moet staan om mail te kunnen versturen of te ontvangen :)

The devil is in the details.


Verwijderd

Verwijderd schreef op 17 maart 2004 @ 15:53:
klinkt lullig: maar probeer gewoon eens. heb ik ook een keer gedaan. ik verklap het antwoord niet... :P
Zeg het, zeg het ;)

Je raakt je mail dus kwijt :P

Verwijderd

Denk eens na hoe die mail op z'n bestemming komt?

Als je mailt naar de MX van een bepaald domein en het MX-record verwijst naar het externe IP-adres, dan wordt er een connectie opbgebouwd over die verbinding.
En nou mag jij het plaatje compleet maken :)

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Verwijderd schreef op 17 maart 2004 @ 15:54:
Je raakt je mail dus kwijt :P
Nee.

En die mag je ook zelf uitdenken. De hint is 'transactie'.

I don't like facts. They have a liberal bias.


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
December schreef op 17 maart 2004 @ 15:53:
Port 25 is voor SMTP, ik ben niet bepaald een firewall-expert, maar het lijkt me dat die open moet staan om mail te kunnen versturen of te ontvangen :)
Ligt er nog aan op welke poort zn mailserver draait B)

/ontopic

Ja als je m firewalled kan je geen mail zenden :)

Hint: Je kan een poort vergelijken met een open of gesloten deur ;)

[ Voor 10% gewijzigd door 0xDEADBEEF op 17-03-2004 16:02 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

0xDEADBEEF schreef op 17 maart 2004 @ 15:59:
[...]

Ligt er nog aan op welke poort zn mailserver draait B)

/ontopic

Ja als je m firewalled kan je geen mail zenden :)
Je kan je mailserver niet 'zomaar' op een andere poort draaien. De andere mailserver verwacht namelijk dat deze zoals gewoonlijk op poort 25 zit :)

  • kakanox
  • Registratie: Oktober 2002
  • Laatst online: 30-07 14:45
nee, maar als hij poort 25 van de firewall koppelt aan poort 1337 van zijn mailserver, en zijn mailserver staat ook ingesteld op poort 1337, dan werkt het weer wel :-)

maar goed, hoe ik mijn firewall geconfigureerd heb is misschien een leuke tip voor je: alles dichtzetten, maar dan ook echt ALLES, en alleen de poorten die je ECHT nodig hebt (zoals http voor mijn webserver, dus 80) open gaan zetten.

offtopic:
weet er misschien iemand een duidelijke en COMPLETE lijst van alle TCP/UDP poorten online?

Ga toch fietsen.


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 12-08 20:23
kakanox schreef op 17 maart 2004 @ 16:10:
offtopic:
weet er misschien iemand een duidelijke en COMPLETE lijst van alle TCP/UDP poorten online?
Het is misschien ietwat omslachtig aangezien eerst alle 1056 TCP ports worden gescand, maar GRC.com geeft vervolgens wel een mooie lijst van alle 1056 TCP poorten. Als je een blokje aanwijst komt er te staan wat het is :)

The devil is in the details.


Verwijderd

Misschien een leuke vraag : Hoe komt de mail binnen? (Op het locale netwerk, ergens in een of andere smtp server; of bij de ISP en wordt hij binnengehaald via imap/pop?)
Pagina: 1