Não é possível fazer telnet no servidor de correio

0

Eu tenho uma máquina rodando o CentOS. Daquela máquina não consigo fazer telnet em um servidor de e-mail.

Na minha máquina local, posso fazer o seguinte comando:

telnet mailserver.com 25

De lá, não consigo enviar e-mails como neste tutorial .

Mas da máquina em particular rodando o CentOS eu vejo apenas:

trying xxx.xxx.xxx.xxx

Até que eu receba um tempo limite.

O que pode estar acontecendo? Pode ser um firewall bloqueando a conexão?

    
por petermlm 22.01.2016 / 18:32

2 respostas

0

Pode ser que o servidor de e-mail de destino esteja bloqueando a conexão com a porta ou que a própria porta não esteja aberta no servidor de e-mail.

Primeiro, pode tentar executar ping no servidor de email para ter certeza de que está resolvendo.

ping mailserver.tld

Se o nome do host for resolvido, você pode tentar verificar a porta com nmap (deve estar disponível em sua instalação do CentOS)

nmap -p port_number mailserver.tld

Se a porta não estiver aberta, pode ser que ela esteja usando outra porta para email. Você poderia tentar verificar todas as portas no servidor

nmap -sT remote_host

Tenha cuidado, pois alguns servidores podem não aceitar essa verificação e bloquear o seu endereço IP como resultado.

    
por 22.01.2016 / 18:52
0

Se você puder estabelecer uma conexão com a porta 25 de alguns sistemas, mas não do sistema CentOS, eu suponho que o servidor de e-mail não esteja bloqueando conexões de entrada para a porta 25. Para servidores de e-mail, essa porta é geralmente deixada aberta para o mundo, já que a porta TCP 25 é a porta padrão SMTP (Simple Mail Transport Protocol) usada pelos servidores de e-mail para entregar e-mail para outros servidores de e-mail e, se você quiser que qualquer pessoa no mundo seja capaz de enviar e-mails de usuários, você normalmente não irá impor restrições de endereço IP em conexões de entrada para essa porta, já que você não sabe o endereço IP de todos os outros e-mails. servidor no mundo.

Por outro lado, os ISPs costumam bloquear as conexões de saída para essa porta, já que eles não esperam usuários domésticos estar executando seus próprios servidores de email e quiser impedir que os sistemas de usuários infectados distribuam spam ou malware - " botherders "costumam vender o uso dos sistemas que eles controlam como pontos de distribuição de spam . Eles podem esperar que usuários domésticos enviem e-mails por meio dos servidores de e-mail do ISP, que empregarão medidas antispam.

O ISP pode permitir o envio de e-mail para a porta 587, porque quando essa porta é usada por um cliente de e-mail para enviar e-mail para um servidor de e-mail, em seguida, a autenticação é usada. Ou seja, o usuário está fornecendo credenciais para se autenticar, o que reduz substancialmente a probabilidade de que o email seja proveniente de um sistema que foi infectado por malware que está sendo usado como agente de distribuição de spam ou para distribuir o malware por email.

Você encontrará um bloco semelhante implantado pela equipe de suporte de rede para muitas empresas pelo mesmo motivo. Se eles permitem apenas conexões de saída para os servidores de e-mail da empresa, eles podem garantir que algum sistema infectado dentro da LAN da empresa seja não está enviando spam para o mundo, o que pode resultar em um endereço IP da empresa sendo adicionado a Listas de Blackhole com base no DNS mantido por organizações antispam, como SORBS , Spamhaus , etc.

Você pode ver se tem o mesmo problema usando um servidor SMTP acessível publicamente fornecido pela Microsoft. Se não houver um bloco de saída, seja no próprio sistema CentOS, o que não é provável se você configurou o sistema e controlou você mesmo, mas pode ser se alguém o configurou e bloqueou conexões de saída para a porta 25 usando host- software de firewall baseado no sistema, ou se o provedor de rede está bloqueando as conexões de saída para a porta 25, tentando telnet mx1.hotmail.com 25 . Você deve ver o seguinte:

$ telnet mx1.hotmail.com 25
Trying 207.46.8.167...
Connected to mx1.hotmail.com.
Escape character is '^]'.
220 BAY004-MC5F22.hotmail.com Sending unsolicited commercial or bulk...
    
por 22.01.2016 / 20:46