Dojcsák Dániel

Korlátozott külső e-mail forgalom a T-Online-nál

Néhány nappal ezelőtt a T-Online internetszolgáltatását igénybevevő ügyfelek azon része, aki nem a szolgáltató kimenő levelező szerverét használta azt vehette észre, hogy korlátozták az idegen SMTP szerverek használatát, ami főként a nagy forgalmú levelezést bonyolító cégeknek jelenthet problémát.

Szerencsére nem egy olyan akcióról van szó, amikor a szolgáltató rákényszeríti a saját megoldását az ügyfelekre, hiszen nem kötelező érvényű a tiltás, hanem preventív céllal, a felhasználó tudta nélküli e-mail tevékenységek megszüntetése okán lépett életbe a változtatás. Így most is van lehetőség a saját SMTP szerver használatára, de ezt az ügyfélnek külön be kell állítania.

Tüdős Andrástól, a T-Online informatikai igazgatójától szerkesztőségünk megtudta, hogy aki mindenképpen saját vagy idegen szervert szeretne használni, az ki tudja kapcsolni a szűrést az online ügyfélszolgálaton, melyhez egy részletes útmutatót is mellékelnek weboldalukon. Kérdésünkre Tüdős részletezte, hogy miért is fontos az ilyen szűrés bevezetése,illetve miért ajánlott a legtöbb előfizető számára, hogy a szolgáltató SMTP szervereit használják:
"A lépés célja a fertőzött ügyfél gépekről tömegesen kiáramló spam kiszűrése. Tehát nem cél a saját SMTP szerverünk használatára kényszerítés, hanem az előfizetők védelmét, a spam elleni globális küzdelmet támogatjuk. Nemzetközileg bevált gyakorlat a nagy ISP-k esetében a 25-ös kimenő port alap értelmezésben szűrése."

A fertőzött, úgynevezett zombi számítógépekről kiáramló és ezért a teljes címtaromány kiszűrését (értsd: nem tilthatják le spam gyanú miatt a *@t-online.hu tartományt) kiváltó spamek ellen egyelőre nem létezik ennél hatékonyabb megoldás. Ez a köztes módszer nem korlátozza a tudatos felhasználókat, így például a legálisan nagy számú és sok címzettel rendelkező leveleket küldő reklámügynökségek, hírlevél forgalmazók stb. továbbra is végezhetik tevékenységüket T-Online internetszolgáltatást igénybe véve, de a laikus felhasználók minimális eséllyel válnak csak áldozattá.

Az ilyen típusú prevenció megfigyelhető egyébként az informatika egyéb területein is. Korábban a legtöbb funkció alapértelmezése a megengedés volt, míg mostanában a tiltás. Elég csak a Microsoft új operációs rendszerére gondolni, hiszen a Vista biztonsági kapcsolói is több lépcsős interakciót követelnek meg a felhasználótól, mielőtt kinyitnának egy veszélyforrást jelentő kaput.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • port3128 #67
    Nem jól tudod. Egyenszűrés van mindenkinek.
  • Madve #66
    Már bocs, de freemailnél tudtommal ha nem fizetsz, akkor nincs, vagy csak minimális szűrés van. Magyarul, ha ingyen használod, akkor miden jön. Na ezért büntetném a szolgáltatókat. Amelyik bizonyíthatóan képes spamszűrésre, és mégsem teszi mert pénzt akar látni az egészből, na annak én szűrném a jogát a működésre. Manapság amikor arról van szó, hogy a spam mekkora károkat okoz, és mennyi erőforrás megy pocsékba miatta, akkor én ilyet nem engednék meg egy szolgáltatónak sem. Tudom, hogy pénzbe kerül nekik is a spamszűrés, de keresse meg másból. Árulja a tárhelyet a butákoknak, akik még nem fogták fel, hogy szinte bármelyik másik külföldi emil szolgáltató ezerszer jobbat kínál ingyé. Kivétel talán a yahoo. Az egy kicsit gyengusz.
  • port3128 #65
    Én meg azt nem értem, hogy hol írta az a T-Online, hogy az mx.t-online.hu-n nem alkalmaz spamszűrést?
    Összevissza beszélsz.

    A freemailre rengeteg levél nem tud bemenni, pont a spamszűrés miatt. Sok hírlevélküldő cég anyázik is miatta.

    Az IP címedet meg az istennek nem mondanád meg. :)
  • enginer #64
    Szerintem leírtam már párszor, hogy nem kapok hibaüzenetet, csak amit az argosoft logjából látok.
    Éppen ez volt az egészben a lényeg.
    Eltartott egy darabig amig kiderült, hogy valami változott a t-online-nál és csak a t-online-nál, ezért nem kapják meg a leveleimet.
    Most már tudom, hogy mi változott és szerintem sem baj, hogy szűrik a bejövő emileket is, mert én is amiket kapok azoknak a 60-70%-a SPAM.
    freemailt nem védik. Oda simán mehet minden. :))
    Egyedül azt nem értem, hogy miért írják azt, hogy csak a kimenő leveleiket szűrik, amikor a bejövőt is?.
  • port3128 #63
    El sem tudom mondani mennyire izgat már, hogy megtudjam miért akadnak fent a leveleid.
    Elárulnád végre az IP-det, vagy a hibaüzenetet, amit visszakapsz? :)
  • enginer #62
    Eredetileg erre válaszoltam:
    "A levelek _fogadását_ ha jól láttam nem befolyásolja ez a változtatás, csak a küldést."

    "Egyébként én is próbálkoztam egy időben saját SMTP szerverrel, de mivel a mail domainje nem egyezik a küldő domainnel és a küldő domain ráadásul valszeg dinamikus rangeként van bent, a legtöbb spam szűrő megfogja."

    Elég régóta ezt használom, mert a vodafonenak nem volt SMTP szolgáltatása, freeweb meg csak a saját tartományába enged küldeni.
    Megszoktam, mert jó.
    Axeleros időszakban, amikor leüllt az rendszerük argosofttal megkapták a leveleimet, csak én nem kaptam meg a választ. :))
    Aztán raktak Ők is fel saját SMTP szervert és ment minden pöpecül. :)

    Nincs gondom semmiféle spam szűrőkkel, bárhová tudok küldeni, t-online is csak 2-3 hete nem veszi át a leveleimet.

    "Ami a hibaüzenetet illeti, valamiért a levelezőszervered nem küldi rendesen a from mezőt. Hasznos lenne látni egy logot nem csak az eseményekről hanem a kiküldött információkról."

    Valóban másképpen küldi (megnéztem).
    Nem is gond, mert a szolgáltatóm SMTP szerverén keresztül küldve elmennek a leveleim, és csak azért írtam, hogy befelé is van szűrés nem csak kifelé.
    Meg is értem, mert az ilyen programokkal soxor próbálkoznak kívülről emilt küldeni.
    Látom a logban a próbálkozásokat. :)
  • port3128 #61
    Rohadt egyszerű: azért kapod meg más hálózatból a bounce-ot, mert ott az a szerver bounce-ol, nem pedig a tiéd. Ez utóbbival van baj, az mx.t-online.hu pedig a te esetedben nem bounce-ol, hanem már az SMTP beszélgetésben elutasítja 550-nel a leveled, amit a TE szerverednek kellene elmondania neked, de nem tudja. Le is írod miért:
    2007.07.05. 21:24:58 - [ 20] Trying the server mx.axelero.hu: 84.2.44.11
    2007.07.05. 21:25:01 - [ 20] 1 recipients have been permanently rejected. Will bounce back...
    2007.07.05. 21:25:01 - [ 20] Address [email protected] has been rejected. Will bounce back
    2007.07.05. 21:25:01 - [ 20] Connection was successful, but all addresses were rejected by the server
    2007.07.05. 21:25:02 - [ 21] Delivering to [email protected]
    2007.07.05. 21:25:02 - [ 21] Attempting to deliver to the domain fw.hu
    2007.07.05. 21:25:02 - [ 21] Retrieved 1 MX records for domain fw.hu
    2007.07.05. 21:25:02 - [ 21] Trying the server mail.fw.hu: 193.202.82.14
    2007.07.05. 21:25:05 - [ 21] Fatal SMTP error relaying the message to server mail.fw.hu: 193.202.82.14: 501 <mailer-daemon>: sender address must contain a domain
    2007.07.05. 21:25:05 - [ 21] Fatal SMTP Error: 501 <mailer-daemon>: sender address must contain a domain. Will bounce back
    2007.07.05. 21:25:05 - [ 21] This appears to be a bounced message. Will delete to avoid loops

    Azaz az mx.t-online.hu nem veszi át a levelet (az érdekelne, hogy miért, de félek ezt az információt nem fogom megkapni tőled), a te szervered (aminek a logját éppen nézzük) erre megpróbálja neked bounce-olni, de a a mail.fw.hu nem veszi át a bounce-ot, mert:
    "sender address must contain a domain. Will bounce back"
    Erre a programod törli a bounce-ot, mivel sehová sem tudja küldeni.

    Röviden és tömören: rosszul van beállítva a rendszered, ezt mindenképpen jó lenne javítanod, illetve jó lenne, ha ezek után azt is megtudnánk, hogy mit kell még állítanod azért, hogy az mx.t-online.hu is elfogadja a leveleidet. (szinte biztos, hogy az IP címed DNS bejegyzésével van gond, de mivel az IP-t nem tudom, ezt nem tudom leellenőrizni)
  • port3128 #60
    Hát így nem nagyon fogunk előre jutni.
    Legalább azt a hibát produkálnod kellene, amit az mx.t-online.hu visszaad. A géped IP címét (amiről kapcsolódsz) meg tudod mondani?
  • chuky123 #59
    Enginer lehet hogy nem REJECT-álják a leveled hanem DISCARD-olják (lenyelik)
    Ezért nem kapsz semmien visszajelzést
  • ProClub #58
    Hülye kérdés, de cikkben említett helyen engedélyezted a 25. portot magadnak?

    Egyébként én is próbálkoztam egy időben saját SMTP szerverrel, de mivel a mail domainje nem egyezik a küldő domainnel és a küldő domain ráadásul valszeg dinamikus rangeként van bent, a legtöbb spam szűrő megfogja.

    Ami a hibaüzenetet illeti, valamiért a levelezőszervered nem küldi rendesen a from mezőt. Hasznos lenne látni egy logot nem csak az eseményekről hanem a kiküldött információkról.