এসএমটিপি-র আগে পিওপি-র সুরক্ষা ঝুঁকি


14

আমি আজ সকালে আমাদের একজন সার্ভারের একটি ইমেল পেয়েছি (সেন্টোজ, ডাব্লুএইচএম চালিত এলএএমপি সহ) লিখেছেন:

এসএমটিপি সক্ষম হওয়ার আগে সার্ভারের POP3 রয়েছে।

সুরক্ষার কারণে, সিপ্যানেল আপনাকে এই কার্যকারিতাটি অক্ষম করার পরামর্শ দেয়।

আমি কিছু অনুসন্ধান করেছি কিন্তু সিপানেল কেন এটি অক্ষম করার জন্য সুপারিশ করছে তা দেখতে পাচ্ছি না ।

আমি কেবল এগিয়ে যেতে এই বৈশিষ্ট্যটি অক্ষম করছি। আমাদের ক্লায়েন্টদের এসএমটিপির আগে পিওপির মাধ্যমে এসএমটিপি সার্ভার অ্যাক্সেস করার নির্দেশনা দেওয়া হয়নি, তবে এর অর্থ এই নয় যে আমাদের গ্রাহকের জন্য কাজ করা কিছু উদ্যোগী আইটি লোক তাদের মেল অ্যাকাউন্টগুলি এটির জন্য কনফিগার করেনি (এটির জন্য এসএমটিপি প্রমাণীকরণের প্রয়োজন হয় না) , যাতে কেউ এসএমটিপি-র আগে পিওপি দিয়ে এটির কাছাকাছি যাওয়ার চেষ্টা করতে পারে)।

সিপ্যানেল কী সুরক্ষার কারণ সম্পর্কে আমাকে সতর্ক করছে?


1
সিপ্যানেলে যে কোনও ব্যক্তির জন্য এটি অক্ষম করার প্রয়োজন রয়েছে: যদি "এসএমটিপি এর আগে পিওপি" WHM তে টুইঙ্ক সেটিংসে উপস্থিত না হয়, তবে এটি অক্ষম করার আরেকটি উপায় হ'ল antirelaydডাব্লুএইচএম এর পরিষেবা পরিচালককে অক্ষম করা ।
অস্টিন বার্ক

উত্তর:


29

শুরু করার জন্য, একটি সাধারণ NAT গেটওয়ের পেছনের প্রত্যেকে এসএমটিপির আগে পিওপি চালু করা ক্লায়েন্ট হিসাবে মেল প্রেরণের জন্য অনুমোদিত হবে, কারণ এর অর্থ কেবল "আইপি এক্সএক্সএক্সএক্সএক্স সফলভাবে অনুমোদিত হয়েছে, তারা এখনই মেল প্রেরণ করতে পারে" এবং NAT এর পিছনে সমস্ত ক্লায়েন্ট উপস্থিত হবে একই আইপি সহ

সম্ভাব্য, এর অর্থ সম্পূর্ণরূপে এলোমেলো, অবিকৃত না হওয়া ব্যবহারকারীরা আধুনিক ক্যারিয়ার গ্রেড ন্যাট নেটওয়ার্কগুলির ক্ষেত্রে যেমন আপনার সেল ফোন নেটওয়ার্কগুলিতে আপনার এসএমটিপি সার্ভারটি ব্যবহার করতে পারেন।

এটি একা এবং এই যে প্রতিটি প্রাসঙ্গিক মেল ক্লায়েন্ট আজকাল এসএমটিপি লেখক করতে সক্ষম তা আপনাকে এটি বন্ধ করতে রাজি করার পক্ষে যথেষ্ট হওয়া উচিত।


এটাই আমার প্রয়োজন সংক্ষিপ্ত এবং বাধ্যযোগ্য যুক্তি। ধন্যবাদ. স্বীকার করা, আমাদের সার্ভারে ব্যবহারকারীদের পরিমাণের মতো কিছু নেই তবে এটি যথেষ্ট কারণ।
জেফএটকিন্স

5
ব্যবহারকারীর সংখ্যা সহ আমি সেল ফোন নেটওয়ার্কে একটি সার্বজনীন আইপি ঠিকানা ভাগ করে নেওয়ার পরিমাণ বুঝি। বেশিরভাগ ক্যারিয়ারগুলি NAT ব্যবহার করে এবং একই সার্বজনীন আইপিযুক্ত সমস্ত ডিভাইস সম্ভাব্যভাবে আপনার সার্ভারের মাধ্যমে মেল পাঠাতে সক্ষম হবে যদি আপনার কোনও ব্যবহারকারী যদি এই জাতীয় কোনও নেটওয়ার্ক থেকে পিওপির পরে এসএমটিপি ব্যবহার করে।
সোভেন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.