Engem szabotál a Telekom – vagy csak nem találják a router jelszavát ??
Már 3. hete, hogy nem tudják levenni a kimenő forgalomról az SMTP (25-ös port) szűrését. Ez egy céges előfizetés: fix public IP-vel.
Mailben kértem a szűrés kikapcsolását – vissza is hívtak bekérték a „jelszót” és mondták max. 2 nap és kész. Eltelt 3-4 nap semmi, megint írtam, illetve a megrendelőt ugrasztottam rá, hogy ha mail szervert akar verje ki a Telekomból ezt. A reverse DNS-t már 3 hete megcsinálták – igen egy mailben kértem mindent.
Jöttek, hogy elakadt a folyamat, de megsürgetik és kész lesz rögvest – vagy vettek fel új jegyet erre a feladatra, mert akivel beszéltem NEM találta, hogy lenne ilyen folyamatban. De volt olyan beszélgetésem, hogy nincs szűrve semmilyen port és kezdte magyarázni, hogy kell az Outlookot beállítani IMAP port, SMTP port stb.. (nem kellett délelőtt kv-t innom, mert simán felment a vérnyomásom).
Ha írok uzlet@telekom.hu -ra akkor 1-2 nap múlva felhívnak és gyakorlatilag el kell mondanom, amit a levélbe írtam – nem tudnak olvasni?
Erre mondják, hogy jó, de ezt ők nem tudják megoldani tovább kapcsolnak és ott újra kezdődik minden.
Idén márciusban csináltam egy másik cégnek mail szervert ott, akkor 2 nap alatt megcsinálta a Telekom az első emailre. Mi változott 2 hónap alatt??
Digi is megcsinálta port feloldást, még az nap (csak céges előfizetésnél engedik ki a 25-ös portot ők is).
Évente 2-3 ilyen kérésem van a Telekom felé, de ilyennel még nem találkoztam..
Valaki tudna segíteni ?
- 1982 megtekintés
Hozzászólások
Szolgáltató váltás?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
én csak egy beszállító vagyok nem az én kompetenciám - ez egy nagy irodáház sok céggel a Váci úton.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
A Routert már újraindítottad?
(Attól még, hogy nem felhasználói eszközön szűrik, nekem javasolta T-s admin, mikor kértem tőle a 25 nyitást.)
Egy megjegyzés:
A DIGI a "home" előfizetésnél nem engedi a kimenő 25-öt, cserébe előfordul, hogy "home" tartományból kapsz fix IP-t az üzleti netedhez.
A Telekom, kérésre engedi a kifelé 25-öt "home"-on, de cserébe az üzletinél, külön pool-ból kapsz fix címet.
- A hozzászóláshoz be kell jelentkezni
Kértem már ilyet, pl. idén márciusban - amikor elvégezték küldtek mailt (lásd lent) - én hamarabb vettem észre, mint hogy megjött a mail (egy bash script fut - jelenleg is).
Itt a probléma, hogy NEM csinálták meg - elkavarodott a feladat, mint bevallották. Majd ráíráták a jegyre, hogy már kész van - de kiderült, hogy kamuztak..
vagy a rendszerük szar vagy a benne dolgozó egyének..
Ezt szokták küldeni:
Iktatószám:6021659
Tisztelt XY!
Ügyfélszolgálatunkhoz érkezett jelzésével kapcsolatban az alábbiakról tájékoztatjuk:
A kért módosítást rögzítettük, a szűrést kikapcsoltuk.
Ha a fentiekkel kapcsolatban bármilyen kérdése lenne, kérjük, forduljon bizalommal kollégáinkhoz a Magyar Telekom Nyrt. hálózatán belül éjjel-nappal, díjmentesen hívható 1400 hívószámon, illetve készséggel állunk rendelkezésére az uzleti@telekom.hu e-mail címünkön is.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Hibajegyszámot kérd ki, arra hivatkozzál / ha felhívnak akkor is ( annak is van :D).
A "céges előfizetés"-nek (bérelt-vonal) van "áramköri azonosító"-ja, hivatkozz arra, és a szerződésben vállalt "SLA"-t biztosítsák.
- A hozzászóláshoz be kell jelentkezni
Mellékszál, de 2023 közepén a faszé' kell SMTP/25 porton keresztül levelezni valami lófasz internet előfizetés végén?
- A hozzászóláshoz be kell jelentkezni
Tényleg mellékszál, de mi pár éve nem leveleztünk az TCP/25-ön, hanem ssh-ztunk, mert az ssh-t nem engedte a szolgáltató, a 25-t meg igen ;-)
- A hozzászóláshoz be kell jelentkezni
sorry.
587 -es port alapból sima mezei Telekomon keresztül kimegy.. Most próbáltam le egy mezei telnet-el egyik szerveremhez.
Szóval nem is értem a 25-ös port próbálkozást. Csatlakozzon az OP 587 -en át.
- A hozzászóláshoz be kell jelentkezni
Ha saját SMTP szervered/Relay-ed van, akkor magának a szervernek kifelé irányban szüksége van a 25-ös portra. A kliens persze csatlakozhat a szerverhez 587-en vagy 993-on.
- A hozzászóláshoz be kell jelentkezni
nem értelek.
van egy gigabites optikán net - 2023 közepén miért NE legyen saját mail szerverük - főleg, ha ezt kérték és kell a munkához.
A titkárság O365-öt használ.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
De itt most kifelé menő smtp forgalomról írtál az előbb nem ? (persze ha on-prem szerver lesz helyileg, akkor nyilván ez nem megoldás, de a bejegyzésedbe erre nem volt egy darab utalás sem :) )
O365 .. ott egy szó sincs 25-ös portról, 587-en csücsül az smtp szerver és kész. Az meg az itthoni "lakossági" előfizetésről is kimegy.
- Server name: smtp.office365.com
- Port: 587
- Encryption method: SSL/TLS
- A hozzászóláshoz be kell jelentkezni
teljesen félre érted
ott nem esett le, hogy reverese DNS is van beállítva - írtam.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Előfordulhat, ha így volt akkor sorry.
- A hozzászóláshoz be kell jelentkezni
van egy gigabites optikán net - 2023 közepén miért NE legyen saját mail szerverük - főleg, ha ezt kérték és kell a munkához.
Mi köze a sávszélességnek ahhoz, hogy mi a faszé' kell SMTP/25 port kifelé?
A titkárság O365-öt használ.
Akkor pláne mi a faszé' kell szopni saját SMTP szerverrel? Pláne dinamikus IP tartományból, amit a fél világ lendületből dob el kérdés nélkül?
- A hozzászóláshoz be kell jelentkezni
Teljesen mindegy, ugyanabból a tartományból kapod, ugyanúgy kezelik és ugyanúgy dobják is el jobb helyeken.
- A hozzászóláshoz be kell jelentkezni
nem komám !
A pool neve: fixip.t-online.hu
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Oszt, komám? Ugyanúgy benne van n+1 helyen az eldobható tartományokban, komám. Persze, terheléses tesztelni biztos jó.
- A hozzászóláshoz be kell jelentkezni
Van még tonlány...? :-o
- A hozzászóláshoz be kell jelentkezni
LOL. Jópár éve amióta IPv4 hiány van itten, azóta ez az ilyen olyan tartomány bőven összemosódik. Tartomány "minőség" alapon dobni emaileket nem túl szerencsés. Különös tekintettel arra, hogy a csodálatos tartományminősítő bucikák igencsak lemaradásban vannak a valósághoz képest.
- A hozzászóláshoz be kell jelentkezni
Most miért baj az, ha valakit nem fognak meg marketinggel ezzel az offce365-ös vacakkal?
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
ez alapjan (meg hogy rev dns-t is allittatott) on-prem mailszervert akar uzemeltetni az ugyfelnel:
> megrendelőt ugrasztottam rá, hogy ha mail szervert akar verje ki a Telekomból
azon lehet vitatkozni ez mennyire jo vagy nem jo 5let, de nekem is van 2 ugyfelem akik telekomos ceges fixip-s elofizun sajat mailszervert hasznalnak, es mukodik...
nem mindenki akar a felhobe koltozni (mert pl felti a ceges titkait vagy eloiras az onprem), vagy megbizni x.y magyar isp sajat imap/smtp szervereben. server hostingba rakni ezert egy sajat gepet meg sokszor overkill es draga.
- A hozzászóláshoz be kell jelentkezni
azon lehet vitatkozni ez mennyire jo vagy nem jo 5let
A vita igazából eldőlt pár éve, csak vannak, akik úgy élnek, hogy már meghaltak.
- A hozzászóláshoz be kell jelentkezni
mikor dolt ez el, es mi lett az eredmeny? lemaradtam...
felhobe van mar rendes spamszures? van normalis, elerheto es baszogathato support? meg mindig el-el tunnek levelek vagy akar fiokok minden elojel nelkul, amit aztan vagy vissza tudnak allitani vagy nem, tobb heti indiai support cseszegetes utan?
hol tartunk gdpr tekinteteben? o365 jo azt tudom, de gmail megoldotta mar az europai szervereket? es mi van ha a ceg kormanyzati beszallito es eloirjak neki hogy az orszaghataron belul kell tarolnia az adatokat?
- A hozzászóláshoz be kell jelentkezni
hiába írom, hogy kell a munkához a saját mailszerver és pont.
És lehet, hogy kinövi magát a projekt visszük Amsterdamba egy VPS-re.
Csak egy történetet osztotta meg (és egy problémát) és kaptam is egy jó tippet, hogy tudok tovább lendülni -> Belső Help Desk
2 hónapja csont nélkül meg volt.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
mikor dolt ez el, es mi lett az eredmeny? lemaradtam...
Az, hogy egy lófasz előfizetés legvégéről akarsz 25-ös portra küldeni levél? Elég régen eldőlt és a fél világ érdemi rátekintés nélkül eldobja a levelet és/vagy még a kapcsolatot is, mielőtt felépülne egyáltalán.
felhobe van mar rendes spamszures? van normalis, elerheto es baszogathato support? meg mindig el-el tunnek levelek vagy akar fiokok minden elojel nelkul, amit aztan vagy vissza tudnak allitani vagy nem, tobb heti indiai support cseszegetes utan?
Egyrészt: hogy jön ez ide, a küldéshez? Másrészt, igen, van support elég sok szolgáltatónál.
hol tartunk gdpr tekinteteben? o365 jo azt tudom, de gmail megoldotta mar az europai szervereket? es mi van ha a ceg kormanyzati beszallito es eloirjak neki hogy az orszaghataron belul kell tarolnia az adatokat?
Továbbra is: hogy jön ez ide?
- A hozzászóláshoz be kell jelentkezni
egy lófasz előfizetés legvégéről akarsz 25-ös portra küldeni
Mitől múlik el egy előfizetés lófaszsága? Mitől függ, hogy még _fanko_i értelemben is működtethessen valaki levelező szervert?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Mitől múlik el egy előfizetés lófaszsága?
Hát ez egy komplex dolog, röviden van egy kellemesen hosszú lista, ami end-user IP tartományokat tartalmaz, ahonnan kb. a kapcsolat se épül fel. Mondjuk úgy, hogy teljesen jogos önvédelemből.
- A hozzászóláshoz be kell jelentkezni
Netsemlegesség? Ilyenkor nem lehet egyébként perelni?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Aham, tehát egy spam szűrő sérti a netsemlegességet? Hova irányíthatom ezeket a leveleket, adnál egy forward email címet? Aztán elmélkedj a netsemlegességről.
- A hozzászóláshoz be kell jelentkezni
Az a gond, ha tartományt szűrsz tartalom helyett. Bár nekem tetszik az elv, csak akkor ne legyen nyafogás cigányozás, rasszizmus, stb. miatt, amelynek éppen úgy az általánosítás a lényege.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
De hamar eljutottunk egy technikai szűréstől a világnézetedig... :D
- A hozzászóláshoz be kell jelentkezni
Hasonlatot írtam. Analóg a kettő. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
De.
Amikor tartományt szűrsz, előítéletesen azt vélelmezel, onnan spam-ek jönnek, így áldozatul esik az a levél is, amelyik rendben van. Amikor előítéletesen egy népcsoportot rekesztesz ki valamiből, áldozatul esik az is, aki ugyan tagja a népcsoportnak, de a csoport többségére jellemző negatív tulajdonságokat nem hordozza.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
"előítéletesen azt vélelmezel, onnan spam-ek jönnek" - Ez a vélelmezés elég jól közelíti a valóságot - sajnos... De ilyen alapon az internet-szolgáltatóra is mondhatnád, hogy a q.anyját, mert nem enged ki a hálózatának ezen részéből 25/tcp irányba forgalmat - hiszen ő is csak vélelmezi, hogy szemetet fog küldeni a lof@szjoska ügyfél. Ha meg becsűri a kimenő 25/tcp-t a saját mailszerverére, ahol tartalomszűrést és elemzést végezve -szintén csak feltételezések alapján- osztályozza a leveleket a spam - ham vonalon, akkor meg ismét csak a q.anyját, mert miért néz bele a levélbe...
- A hozzászóláshoz be kell jelentkezni
Ez a vélelmezés elég jól közelíti a valóságot - sajnos...
Én sem tévedek sokat, ha megtippelem, milyen népcsoport tagjai az éppen lebukott unokázós csalók. ;)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
A static IP tartományokat szerintem nem teszik feketelistára. A munkahelyemen üzemeltetek egy-két ilyen on-prem levelezőszervert és az a tapasztalatom, hogy ha fix IP tartományban van, akkor nincs gond. Eddig úgy tapasztaltam, hogy a Spamhaus ZEN listára is csak a dinamikus IP tartományokat teszik fel, a statikusak nem kerülnek rá. Persze nem csak ez a feketelista van, meg a Microsoft, meg a Google szerintem sajátot használ, ami titkos.
- A hozzászóláshoz be kell jelentkezni
most megneztem a sajat mailszreveres ugyfeleim telekomos fixip-s cimeit itt es egyik sincs rajta egyik listan se:
https://mxtoolbox.com/SuperTool.aspx?action=blacklist
es nincs gondjuk se a gmail se az o365 cimekre kuldessel se... pedig az egyikuk eleg nagy mennyisegben kuld ki meghivokat.
- A hozzászóláshoz be kell jelentkezni
Köszi a megerősítést. Amelyeket én üzemeltetek, azok sincsenek rajta semelyik listán sem. (Egyik Invitel, a másik Vodafone (volt UPC) fix IP.)
Szerk.: Annyiban javítom magam, hogy az egész Vodafone (AS21334) fenn van a Uceprotect feketelistán. Eddig nekünk nem volt belőle gondunk, de másnak persze lehet. Szerintem nem árt, ha a topiknyitó megnézi, hogy rajta van-e a szóban forgó IP valamilyen feketelistán, mielőtt élesbe állítja rajta a mailszervert.
- A hozzászóláshoz be kell jelentkezni
Én már 10 éve jártam úgy, hogy az újonnan kapott fix IP egy jó kis blokkolt tartomány része volt, SMTP relé nélkül nem működött, főleg a T-s irányokba :D
A kedves szolgáltató nem adott másikat, a kötschög ausztrálok meg nem akarták kiszedi a címünket a listáról, pedig szépen kértem.
Én se bánom, hogy felhőbe ment az e-mail.
- A hozzászóláshoz be kell jelentkezni
Ez így elég faszságnak hangzik, márcsak azért is, mert kb. havonta változik hogy melyik IP tartomány hol van, melyik szolgáltatónál, melyik országba.
Egyébként a spammerek már réges régen nem kliensgépekről küldik a levelet, hanem bérel ő is olcsón VPS-t, vagy simán használ egy megszerzett accountot valaki más szerveréről.
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
> fél világ érdemi rátekintés nélkül eldobja a levelet és/vagy még a kapcsolatot is
de nem.
> hogy jön ez ide
ugy, hogy te a felhos megoldasokat javasolnad az onprem szerver helyett, de az meg mindig sok sebbol verzik, es nem mindenkinek felel meg...
- A hozzászóláshoz be kell jelentkezni
de nem.
De igen... :D
ugy, hogy te a felhos megoldasokat javasolnad az onprem szerver helyett, de az meg mindig sok sebbol verzik, es nem mindenkinek felel meg...
Nem, nem felhőst javasoltam.
- A hozzászóláshoz be kell jelentkezni
Akkor mit? Tán az ISP levelezőjét?
- A hozzászóláshoz be kell jelentkezni
NEROnboxot :D
MAIL FROM:<supertool@mxtoolboxsmtpdiag.com>
451 4.3.0 <supertool@mxtoolboxsmtpdiag.com>: Temporary lookup failure [10242 ms]
Ha már fizetős akkor lehetne talán normálisan nyomni. :D
- A hozzászóláshoz be kell jelentkezni
Például. És van még n+1 opció, ami közül lehet választani a feladat függvényében. Ezeket a lehetőségeket tartalmazó lista legvégén van az, hogy egy end-user IP végpontról akarjon az ember levelet küldeni, ahol ilyen felmerült, ott semmi egyéb opciót nem néztek meg, rögtön ezzel nyitottak és ez volt az egyedüli "megoldás", mert "így szoktuk".
- A hozzászóláshoz be kell jelentkezni
én már csak ilyen boomer vagyok, aki még UUCP -vel hívta meg haverját USA-ból a saját esküvőjére.
Ha google nélkül valaki megmondja, hogy mi a UUCP - akkor a nyugdíjas szelvénye mellé jár neki egy sör :-D
egy másik technológiára X.400 -ra pedig egy fagyi jár !
NO GOOGLE, BING stb.. altavista
ez csak egy poén
Persze az esetek többségében felesleges - helyben mail szerver, ember sincs rá, aki karbantartaná stb.
De vannak kivételek, ami indokolja.. - most ez az eset.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
De vannak kivételek, ami indokolja.. - most ez az eset.
Aham... én azért úgy látom, hogy nálad ez nem kivétel, hanem alapeset, hogy end-user IP címről akarsz SMTP küldeni levél:
Évente 2-3 ilyen kérésem van a Telekom felé, de ilyennel még nem találkoztam..
- A hozzászóláshoz be kell jelentkezni
lebuktam:
- visszaeső mail szerver telepítő vagyok (postfix ügynök).
ezzel taszítom vissza a középkorba a feltörekvő KKV-kat.
És töredelmesen bevallom:
- egy O365 account mögé betoltam egy titkos pálinkafőző mail szervert lehetőséget adva, hogy akár 10ezer mailbox is lapulhat mögötte (ez nem történt meg csak a lehetőség adott).
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
UUCP - talán Unix to Unix copy? A két levelező szerver gyűtjötte a leveleket (az ISP levelezője az Ügyfelet címző leveleket - az Ügyfél szervere pedig nyilván minden kifelé menőt - like smarthost) - és amikor az Ügyfél felcsatlakozott a netre (mert ugye ínséges dialup időben nem voltunk egész nap online) akkor megtörtént a "csomagcsere".
- A hozzászóláshoz be kell jelentkezni
a cégnél SAJÁT 2db mail szerverünk van fejlesztéshez.
miért vinném felhőbe ? van hogy teszthez szükség van 2-5ezer mail boxra.
vagy éppen 20ezer mail-t küld ki a program terheléses tesztnél - küldjem a GMAIL-re ??? ugyan..
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Na, remek példa, hogy mennyien élnek még a múltban valahol...
- A hozzászóláshoz be kell jelentkezni
én bírtalak, de már kezdesz idegesíteni - hogy fikázáson kívül semmit nem írtál b+
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Bocsánat, de a kétezres évek elején még elment egy ilyen műszaki megoldás, amiről épp értekezünk, csak azóta eltelt mintegy húsz év. Az meg igen sok idő ebben a szakmában. Elég sok helyen megfordultam az utóbbi időben, nem tudok egyet se mondani, ahol műszaki és/vagy technológiai okokból szükség lett volna kifelé nyitni 25-ös portot, pedig voltak nagyobb projektek is, ahol a 20 ezer levél nem terheléses teszt, hanem említésre se méltó minimális mennyiség... ahja, mindenféle körmönfont faszsággal próbálták indokolni, csak egyik se volt valid és önerőből megálló indok.
Valószínűleg más ligában focizunk.
- A hozzászóláshoz be kell jelentkezni
Mi a baj a 25-ös porttal? Nem erre van kitalálva? rfc821, rfc2821, rfc5321 gondolom.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
A 23/tcp is szép dolog, de khm. elhaladt felette az idő...
- A hozzászóláshoz be kell jelentkezni
Biztosan más liga - éppen ezért miért akarod rám erőltetni egy olyan megoldást ami MÁS liga.
De nem is tudom, hogy TE MIRE GONDOLSZ, mert csak leírtad, hogy ósdi szar, amit csinálok - de nem írtad le, hogy szerinted pl. vigyem az egészet Azure-ba pl.
Erre elmondtam volna, hogy nem opció.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Biztosan más liga - éppen ezért miért akarod rám erőltetni egy olyan megoldást ami MÁS liga.
Nem, nem akarom erőltetni, csináld, ahogy tudod. Ha így tudod, csináld így... egyszerű ténymegállapítás, hogy faszság.
De nem is tudom, hogy TE MIRE GONDOLSZ, mert csak leírtad, hogy ósdi szar, amit csinálok - de nem írtad le, hogy szerinted pl. vigyem az egészet Azure-ba pl.
Közted és az Azure között van n+1 szolgáltató, szolgáltatás és lehetőség, amelyeket adott esetben célszerű használni, akár kombinálva is. Nincs silver bullet.
Erre elmondtam volna, hogy nem opció.
Nyilván. Az amsterdami VPS viszont opció, főleg, ha kinövi magát a fejlesztés...
- A hozzászóláshoz be kell jelentkezni
Közted és az Azure között van n+1 szolgáltató
így igaz - a cég, ahol dolgozom (nem a fenti projekt) januárban jött el egy nagyobb tárhelyes cégtől, mert nem volt jó az email szolgáltatás.
Lett: Hybrid AD - Azure Online Exchange - O365 stb. szépen működik - ez a céges "hivatalos" mail.
De fejlesztéshez saját rendszer 2 optikai betáp stb.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Szerintem szólj a Microsoftnak, hogy szüntesse is be az Exchange forgalmazását...
- A hozzászóláshoz be kell jelentkezni
De most amúgy miről beszélsz? Hogy van egy szolgáltatás, ami egy adott porton megy, és ha ez neked kell, akkor azt ki kell nyitni? És ez szar mert régi?
Ennyi erővel az összes protokollt ki lehetne dobni...
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Engedd el, Franko okos srác, de ez most tisztán láthatóan a kettes szintű becsípődéses menete. Az egyesnél még csak valami tényt ismételget repeatben, és nem próbál értelmezni, a kettesen már ez sem kell, csak nekitámasztja a létrát a nyeregnek, aztán onnan fentről nyilatkoztat ki :) Ilyenkor nem lehet vele diszkurzust folytatni, bár ha elég sokáig csinálod, lehetsz laposföld hívő, vagy valami ilyesmi még :)
- A hozzászóláshoz be kell jelentkezni
Ja, pont így! Ha pedig a másik oldalnál van ilyen becsípődés, az normális, mert 'így szoktuk'. :D
- A hozzászóláshoz be kell jelentkezni
Nem, ott is pont ugyanilyen :)
- A hozzászóláshoz be kell jelentkezni
Na, akkor a másik oldalon meg ez a 'de nekem alapvető jogom van end-user internet kapcsolatról levelet küldeni a világba és köcsög mindenki, hogy állandóan és egyre jobban akadályozzák, kurva anyját mindenkinek is' becsípődés van.
- A hozzászóláshoz be kell jelentkezni
Tapasztalatom szerint nem igazán szokták akadályozni, ha fix ip-s internet kapcsolat és be van rendesen állítva a reverse dns.
Ez a tartomány alapú szűrés is baromi érdekes, itt két ipt ad az internet szolgáltató egy statikusat a másik elvileg dinamikus (5 éve nem változott :)), a statikus ip-t évente egyszer felrakják a zen pbl-re mert valaki szerint dinamikus, a dinamikus ip soha nem kerül fel a PBL-re pedig az elvileg dinamikus....
- A hozzászóláshoz be kell jelentkezni
Mármint érv nem hagyta el a szádat, hogy miért nem lehet így már 2023-ban ezt csinálni szakmailag igényes helyeken. Továbbá a topicban szó nem volt erről, arról volt szó, hogy a szolgáltató miért képtelen beállítani valamit, amit megígért.
- A hozzászóláshoz be kell jelentkezni
Kapásból ott van a legnyomósabb érv, hogy 2023-ban miért nem lehet ezt így csinálni szakmailag igényes helyeken: end-user IP esetén default tűzfal szűrés van erre ISP oldalon, tőled független fogadói oldalon és bármikor kiránthatják alólad hónapokig, aztán szopsz drága mérnökórákat és mérnöknapokat azzal, hogy legyen (újra) nyitva, hogy aztán valami változzon és kezded újra.
- A hozzászóláshoz be kell jelentkezni
Na, alakulsz :)
- A hozzászóláshoz be kell jelentkezni
Literally ezzel kezdtem és ezzel is folytattam. Röviden: aki ebben nem lát üzemeltetési kockázatot, az balfasz és/vagy annyira nem fontos a szolgáltatás, hogy állhat heteket-hónapokat.
- A hozzászóláshoz be kell jelentkezni
Nem igazán, csak a fikkantással, hogy ez a múlt, az balfasz.
Egyébként arról mi a véleményed, aki egyetlen kockázat alapján dönt megoldásról?
- A hozzászóláshoz be kell jelentkezni
Nem igazán, csak a fikkantással, hogy ez a múlt, az balfasz.
Az már a sokadik hozzászólás volt.
Egyébként arról mi a véleményed, aki egyetlen kockázat alapján dönt megoldásról?
Egyetlen kockázat alapján? Hetekig nincs levelezés, vagyis
1, az céges helyi SMTP szerver teljesen felesleges, nem üzleti kritikus szolgáltatás,
2, lásd első pont, nincs más opció.
- A hozzászóláshoz be kell jelentkezni
Ezen elméleted alapján usert se tegyünk a végpontra, meg amúgy semmit, mert bármikor megállhat bármi, vagy megmakkanhat az ISP?
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
nálunk 2 optika van: telekom és digi és egy Mikrotik wAP LTE
nem volt még 10 percnél nagyobb kiesés.
De van VPS szerver pár darab (1 EU és 2 hazai) .
Mi nem vagyunk szolgáltató csak fejlesztgetünk egy kis bit reszelés.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Mi sem. De nekünk is van telekom optika, upc (voda) koax, és egy helyi mikrós szolgáltató (net-portál) (első és egyetlen netünk volt anno, megtartottuk), de van még telekomos korlátlan mobilnet meg digi sim is, 5 perc alatt beröffenthető, ha szükséges. :D (Sose... Igazából nem is emlékszek mikor volt probléma a telekom optikával azon kívül, amikor az egész városrészen áramszünet volt... De a mikrós szolgáltató is szép stabil volt és jelenleg is az, csak hát az optika sebességével nyilván nem lehet versenyezni)
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Internetet könnyebb pótolni, mint ki nem nyitott SMTP-t és eldobott levelet, de te tudod. És igen: end-user IP cím mögé nem tennék semmi fontosat, mobilnetet bármikor lehet csiholni adott esetben.
- A hozzászóláshoz be kell jelentkezni
és bérelt vonal ?
oda lehet tenni bármit is ?
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
gyakorlati tapasztalatom az, hogy a berelt vonal es a fixip-s uzleti net kozott csak a szerzodesben vallalt SLA az elteres, meg persze az arban legalabb egy 0. mert amugy ugyanazon a droton es ugyanazzal az eszkozzel szolgaltatjak a legtobb esetben.
- A hozzászóláshoz be kell jelentkezni
speciel pl Telekom hálózaton vehetsz 1/1G üzleti netet, 300/50 garantált sebeséggel ~10K HUF/hó körüli áron.
Uezen a végponton uezen a technológiával vehetsz (max) 100/100 bérelt vonali netet is, kb egy 0-val többért.
A kettő között ténylegesen az éves SLA (98% vs 99.5%) a különbség, meg az, hogy előbbihez 72 órás, utóbbihoz ~8 órás hibaelhárítás tartozik.
Nyilván költséghatékonyabb másik 10k-ért bekötni egy másik szolgáltatót (ha van).
- A hozzászóláshoz be kell jelentkezni
Ezeknek miért is kéne a nagyvilág felé/felől beszélgetni...? :-P
- A hozzászóláshoz be kell jelentkezni
Gondolom mert arra valo?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Mellékszál 2.0:
és mit kezdesz azzal (2023 elején), amikor a Gmail-ből ömlik ki a spam, és legszívesebben te tiltanád az egész Google blokkot, és nem mellesleg a gmail adott kimenő SMTP szervere Spamhaus blocklistán van, he?
(mert én meg ezzel küzdök)
- A hozzászóláshoz be kell jelentkezni
Dolgoztam ott kiscsikó koromban.
Az ügymenet úgy nézett ki, hogy elég betelefonálni a műszaki ügyfélszolgálatra és azon nyomban kinyitják. Maga az ügyfélszolgálatos ezt megteheti.
A telefonban annyi kell történjen, hogy ellenőrzik az ügyfelet, hogy korábban spam-elt-e és ha nincs semmilyen gond, akkor kinyitja. Aztán tájékoztat, hogy ha spam-elsz akkor bezárják és még egyszer ki tudod nyittatni de a második után zárva marad.
Valószínűsítem, hogy mostanában ritkán telefonálnak a 25-ös port miatt és a felvett diákmunkások nem tudják miről van szó.
Két dolgot tehetsz. Többször hívod őket és egyszer talán belefutsz egy olyanba, aki tudja mit kell csinálni vagy megkéred az ügyfélszolgálatost, hogy egyeztessen a BHD-val. (Belső Help Desk, ott régi L3-asok ülnek). Ők majd elmondják neki, hogy hová kattintson.
A tűzfalszabály egyébként nem a végponti eszközön van, tehát teljesen mindegy, hogy annak mi a jelszava.
- A hozzászóláshoz be kell jelentkezni
köszi a tippet !
pontosítok: a jelszó nem a router pwd, hanem az ügyintézéshez leadott 5 jegyű számra gondoltam.
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
Ja, persze, az az amiből hármat kell bemondani az ötből.
- A hozzászóláshoz be kell jelentkezni
Régen simán ki lehetett nyitni az online ügyfélszolgálati felületen, csak amióta szipi szupi új van azóta ezt sem lehet. Fejlődés :D
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
> So, starting today, the MX records of my personal domain no longer point to the IP of my personal server. They now point to one of the Big Email Providers.
WTF???
- A hozzászóláshoz be kell jelentkezni
De jó írás, köszi, magamra ismertem. A Linode (mostanra Akamai) frankfurti adatközpontjában van VPS-ünk, ahol folyamatos küzdés van azzal, hogy a sok éve változatlanul spammentes - azaz elvileg jó IP reputációjú -, SPF, DKIM, DMARC, STARTTLS, stb. konfigurált MTA-ból nagy szolgáltatók felé küldött levelekkel néha ne legyen probléma. Regisztráltam a nagyok postmaster portáljaira, rendszeresen ellenőrzöm a blacklisteket, teszteket futtattok és mégis előfordulnak utólag is megmagyarázhatatlan szívások. Nemcsak a nagyokkal, de a nagyoknál sajnos értelmes kontakt lehetőség sincs. Most, hogy elég fontos ügyben kellett megadjam az e-mail címemet, hosszas gondolkodás után már én is az egyik nagynál lévő címet adtam meg. Jó hobby volt ez a mail server üzemeltetősdi 25 éven át, de lassan feladom.
- A hozzászóláshoz be kell jelentkezni
Egyrészt a sorok írója nem értette még meg a Google DMARC igényét.
(https://support.google.com/a/answer/2466563?hl=en)
Másrészt nem értette meg a Google spam-szűrőjének algoritmusát sem,
mégpedig, hogy, ha a világ másik végén, egy okoska, valamiért (pusztán, csak azért, mert idegesíti az arcod, pedig nem spammeltél) SPAM-nak jelöl egy levelet tőled, akkor a Google úgy "lepontozza" a küldőt, ide értve még az SMTP szervert, sőt annak IP-címét, és bizonyos esetekben az egész IP tartományt is, hogy onnantól kb minden kimenő levél a SPAM-kukában végzi, amíg "kellően sok ember" rá nem nyom a "nem SPAM" feliratra.
- A hozzászóláshoz be kell jelentkezni
A sorok írója explicit leírja az oldalán, hogy implementálta a DMARC-ot. A második mondatra van bármi forrásod? Csak mert erősen feltételezésnek tűnik.
Az én verzióm az, hogy a levél azért kerül GMail-en a spam folderbe, mert <nem mondjuk meg miért>, de ha ennél jobb/egzaktabb forrásod van, szóljál. Pl. az allamkincstar.gov.hu-tól érkező autogenerált mailekkel próbálom tanítani, hogy "Not spam", de nem tanulja meg. Nincs ráhatásom sem a küldőre, hogy küldjön "jobb" levelet, sem a Google-re a "Not spam" egyelőre eredménytelen nyomkodásán túl. Közeli rokon outlook.com-ot használ, ott is hasonló a helyzet sok helyről érkező maillel, hiába van SPF, DKIM, DMARC a küldő oldalon konfigurálva. Ez így end userként nem a legjobb experience, de pont arról szól a dolog, hogy nem azért fognak az emberek nagy mail szolgáltatót használni, mert annyival jobbak, hanem mert máshonnan nem ér célba a levél.
- A hozzászóláshoz be kell jelentkezni
SPF, DKIM, DMARC és kiegészíteném: BIMI
egyébként a felvetésed jogos, hogy szivatva van a magányos mail szerver..
HK - Harcosok Klubja
- A hozzászóláshoz be kell jelentkezni
> A második mondatra van bármi forrásod? Csak mert erősen feltételezésnek tűnik.
forrasom nincs (bar a gooogle postmaster toolsra reggelve a domaint azert lehet latni az osszefuggeseket), de megerosithetem, tapasztaltuk tobbszor is...
1x kikuldtek az egyik egyetemrol a volt (mar vegzett) diakoknak egy erosen reklam/spam szagu emailt valami szuper kihagyhatatlan lehetosegrol, a cimzettek legalabb fele gmailes volt, es gondolom paran nemtetszesuket fejeztek ki a spam gomb megnyomasaval, mindenesetre utana hetekig nem lehetett gmailre mailt kuldeni az egesz egyemi ip tartomanybol...
aztan ez elofordult egy MTA intezetnel is kesobb, kikuldtek egy keretlen kerdoivet (valami kutatas volt pedig) eleg sok cimre, utana par hetig nem leveleztek :(
- A hozzászóláshoz be kell jelentkezni
Ja, látod, csak ki kellett volna nyitni a 25-ös portot, az megold mindent is... ma reggel még arról győzködtél, hogy nem dobnak el random IP tartományokról levelet nyom nélkül Gmail/O365 címekre küldéssel, még nagy mennyiségű meghívóval se, most meg jön az egymásnak panaszkodás, hogy de, igen, eldobnak. Meglepődtem. Ja, nem.
- A hozzászóláshoz be kell jelentkezni
telekomos ip-rol nem volt ilyen gond. egyetemi, sajat /24 tartomanyrol igen. mta-s sajat /24 tartomanyrol igen. es nem az ip miatt, hanem mert a juzerek ranyomtak a spam gombra a gmailben.
- A hozzászóláshoz be kell jelentkezni
telekomos ip-rol nem volt ilyen gond
Szerintem maximum nem tűnt fel... :D
sajat /24 tartomanyrol igen. mta-s sajat /24 tartomanyrol igen. es nem az ip miatt, hanem mert a juzerek ranyomtak a spam gombra a gmailben
Aham, ha telekom hálózatról küldöd, akkor nincs spam gomb?
- A hozzászóláshoz be kell jelentkezni
Aláírom!
Tavaly ősszel (tehát még friss az információ), volt egy esetünk, hogy az egyik user jelszavát kitalálták*, és kiment kb. 180K levél, mind gmail, de részünkről ismeretlen címzettel, mire megfogtuk, nyilván ez után 1 hétig google-felé nem leveleztünk, a második héten már elfogadta, de mind a spam-ba ment, ekkor megkértünk minden ügyfelet/ismerőst, hogy a tőlünk kapott leveleket jelöljék jónak, a harmadik héttől meg már nem volt semmi probléma, és azóta sem érkezett panasz. Mondjuk az IP-tartománnyal is szerencsénk volt, mert a sulinet a ált. /29-et ad az intézményeknek, amit rendesen AS-számmal be is jegyez, így ilyenkor nem az egész sulinet, hanem csak az az intézmény tiltódik le.
(*Minek a 12 karakter jelszó, ha MancikaJancsika123-ad meg benne?
Azóta viszont én adom a jelszót 12-16 karakter, teljesen random,
2FA-t nehezen lehetne implementálni a postfixhoz,
de már ez is elég ahhoz legalább 2x elgondolkozzon, valóban a webmail felületén jár-e, amíg bepötyögi a noteszéből,
a telefonján meg amúgyis kliens van.)
de megtörtént nemrég a fordítottja is, valami indiaiak, vagy 50K levelet akartak bezúdítani, teljesen valódi gmail feladókkal, valódi Google IP-ről, valódi Google tartományból, ilyenkor hol van az az "naccerű" SPAM szűrője??
- A hozzászóláshoz be kell jelentkezni
> ilyenkor hol van az az "naccerű" SPAM szűrője?
szerintem az csak befele szur.
omlik evek ota a gmailrol a spam, es van olyan fiok amibol honapok ota jon szep lassan, tehat meg az sincs hogy megfogjak par ora/panasz mulva es torlik az accot... o365-rol is jon neha, de az rovid idon belul meg szokott szunni "magatol".
- A hozzászóláshoz be kell jelentkezni
> A második mondatra van bármi forrásod?
Igen, a tapasztalat!
allamkincstar.gov.hu...
de miért is várod el, ha az ország fele (értsd: sok, mert nem megyünk most el politikai irányba), zsigeri "Orbán gyűlöletből" nyomkodja a "kéretlen levél" (ami egyébként egy eléggé vacak fordítás) feliratú gombot? - Akkor a másik fele is szívni fog!
és vetítsd ki ez ugyanúgy a bankra, élelmiszerüzletre (feliratkozik, de a rendes leiratkozást már nem keresi meg, inkább bőszen teszi át a spamba), akármire!
- A hozzászóláshoz be kell jelentkezni
A Google spam szűrője amúgy zseniálisan egyszerű: ami levelet sokan jelölnek, mint spam, az spam. És egyébként ebben igazuk van, szóval tessék tesztelni, visszamérni és megválogatni a címzetteket, csoportokba rendezni és egyedi tartalmat küldeni nekik és pláne csak olyannak küldeni bármi levelet, aki kifejezetten kérte vagy érdeklődik. Aki hideghívás alapon kiküld tízezerszám teljesen egyforma "hírlevelet" annak bizony a kurva anyját.
- A hozzászóláshoz be kell jelentkezni
vegre valamiben egyetertunk :)
sajnos en hiaba tudom ezt, idorol idore lesz egy idiota user aki ezt leszarja, es kikuld valami faxsagot keretlenul. aztan mindenki sziv miatta...
es meg csak nem is "hideghivas" alapon, hanem egy meglevo korabbi cimlistajara, amit teljesen mas cellal raktak ossze, de hat itt van jo sok cim, ni, kuldjuk el nekik is, mi baj lehet belole! vegulis orban is ezt csinalta a koronavirus oltas regisztracios cimlistaval, azota ott (is) terjeszti a propagandajat...
- A hozzászóláshoz be kell jelentkezni