SocFishing

SocFishing
Рейтинг
118
Регистрация
26.09.2013
Должность
null
Интересы
null
null
порт 587 это для вашего Thunderbirda для подключения к вашему exim, а вот дальше exim к почтовому серверу Гугла стучаться будет по 25 порту - и если он закрыт то письмо не уйдёт. И gmail когда в ответ будет письмо посылать найдёт mx запись в dns и будет долбиться именно по 25 порту. Если он закрыт то письмо к вам просто не дойдёт.

Так понятно ?

С чего бы это вдруг. Вы смешали все в кучу. Серверное и клиентское.

Thunderbird допустим, зачем его подключать к exim? Thunderbird независимо делает отправку в на 587 SMTP сервера. Всё, нет тут трансферта. Если конечно не настроить еще и exim как транспортник.

Вы хоть удосужитесь прочитать документацию gmail, нет там 25 порта уже с десятку лет.

smtp.gmail.com Порт 465 (требуется SSL), Порт 587 (требуется TLS). Всё, нет у них открытых 25 портов, 25 порт загнулся 15 лет назад! И нет смысла через него перенаправлять что-то в exim.

Вы конфиги exim настраивали? это по сути пул и транспортник, вероятно облегчающий отправку. Например с 25 порта какой-нибудь функции <?php mail();?> откинуть на 587 tls и управлять очередью. ВСЁ. Нет тут ничего магического. Давно уже письма отправляются не через <?php mail();?>, а через библиотеки использующие libSSL. А вот кто еще от этого не отвык, настраивают exim.

lonelywoolf:
Да он впринципе чушь порет, достаточно почитать, что он в других темах пишет.

---------- Добавлено 23.03.2020 в 20:43 ----------

SocFishing, Вы почитайте, как почта работает, и для чего нужны подключения на порт 25 кроме подключения к SMTP, чтобы просто не выглядеть крайне глупо.

По факту, не оффтопить можно. Я в каждой теме пишу портянки по делу, ☝

"для чего нужны подключения на порт 25" если не секрет? легко кого-то обзывать и выпячивать какую-то свою "компетентность".

Я не знаю какие у вас задачи и для чего. В первом посте не сказано. Что касается весты и ISPmanager 5 Lite это вот точно ЕРЕСЬ и ад. Лично я ручками настраиваю все конфиги и пишу скрипты. Непосредственно без всяких гуёвин. Для меня это кошмар разбираться в кривых PHP? шных панельках и во всяких mysql, которые уже устарели.

Сколь мог написал. Видимо вам лучше самим разбираться в вопросе и писать всем "Чушь" еще на 3 страницы без каких-то решений.

Не ругайтесь.

Лелуш Ламперуж, у каждой крупной компании свои решения, приведу пример одного датацентра. Есть более крутые, конечно. К примеру через балансировщик.

Там есть и облака. И что мне нравится, дак это по факту на самой дешевой VPS там 2 гигабита по факту (3 евро), а заявлено 200 мбит. Почитайте там, все делается через интерфейс в панели. Можно поискать видосики на ютюбе про настройку. VPS гигабитные стоят недорого. Ну и докучи нужно все же настроить сервер лимитировать IP и откидывать борзых.

lonelywoolf, я даже читать не буду и отвечать тут больше.

Happy_Cheburashka, можно запросто настроить на Mailgun или на mailchimp. Можно в два тычка подвязать домен к https://biz.mail.ru и это будет бесплатно! отправлять письма с адреса вашего домена через SMTP сервера mail.ru

Есть простая инструкция и даже интерфейсы под массовые рассылки. Но обычно для сайтов и бесплатной отправки хватает. Найдите для вашей CMS как выполнить настройки для отправки через SMTP.

25 порт реально устарел, больше негатива с этого, письма идут почти 100% в спам таким образом, так как нет заголовков шифрования или dkim, spf и прочего.

suffix, сообщения передаются TCP без шифровки в открытом виде. Поисковые сервера типа gmail mail yandex засылают этот шлак в спам с огромной долей вероятности. Хотите опровергнуть?

starttls это надстройка, на другом конце должна быть поддержка MTA. По сути тоже шифрование, что и ssl tls. Конечно, если соединение безопасно и оно поддерживается конечным сервером получателя, то все должно быть путём.

Happy_Cheburashka, стандартная практика, много у кого 25 порт закрыт, открывают его по запросу в поддержку. Напишите что вы не спамер и будете отправлять в сутки не больше 50(X) писем, заказы с сайта или типа того, что у вас планируется.

Так и сказано в мануале.

Happy_Cheburashka,

Хостинг вам открывает 465 и 587, грубо говоря это защищенные соединения (SMTP SSL и TLS). Забудьте о порте 25, он устарел и не используется уже давно в отправке сообщений.

Вы можете использовать эти порты для общения с любым внешним почтовым сервером. Путь то будет привязанный к к вашему домену biz.mail.ru или яндекс ли или это ваша личная учетная запись на каком-нибудь protonmail.

Отправка писем эта настраивается в CMS или в вашем скрипте для отправки. Указывается SMTP хост, логин пароль или сертификат, указывается выбранный порт, обычно это 465, порт же 587 используется обычно gmail.

А теперь на смак. Из вашей же ссылки хостер пишет, что "25 -Заблокированный порт отображается на брандмауэре вашего сервера на панели управления UpCloud", но его нельзя разблокировать. Порт может быть открыт по запросу в поддержку. Если вам нужен открытый порт 25, вы можете запросить удаление блокировки порта support@upcloud.com

Вам нужно будет доказать что вы не спамер. Так как это их IP и за спам их могут затащить в блек листы. Я бы на вашем месте не возился с 25 - портом, отправка через него почти 100% отправляет письма в спам. Используйте зашифрованные безопасные порты.

lonelywoolf:
Andreyka, Да, только не в его случае. Там весь бюджет около $ 50 на всё про всё. Так что ой. От $ 200 я бы уже подумал.

Я не понимаю, откуда данный человек берет какие-то цифры. С потолка. Специально перечитал все сообщения от ТС, сумм не увидел. Человек явно пишет, что ему нужна защита от школьников.

Лелуш Ламперуж:
Спасибо всем за ответы. Но я думаю вы не много катастрофизируете. Мне не нужна защита от целенаправленого ддоса. Мне нужна защита от сервисов которые предоставляют почти бесплатно досить сервера + защита от домашнего пк школьников.

Если это проблема. Я не представляю что будет когда будут досить знающие люди. Там вообще ничего не поможет.

А его склоняют к каким-то забивкам канала и прочей ерундистике. Забить канал стоить денег, если запросы будут долбиться в фаервол. И школота игровая вряд ли будет иметь долгий интерес к этой теме.

Автор, вы случайно не бараторч. А то что-то сервера периодически падают ;)

Вы написали про TCP, как вариант - подъем своего рода прокси машин, на которых iptables POSTROUTING перенаправление с TCP игровых портов уже на основные сервера. Подключение в игре пойдут на эти самые "прокси" и весь удар. Я бы рекомендовал сайт и прочее вынести на отдельную VPS, может по сайту хлопают у вас в большей степени.

Ну и само собой, задать лимиты подключений с одного IP адреса на определенные порты. Выше пример скинул. Не думаю, что там у школьников много уникальных IP адресов. Желательно логи писать с каких IP идет нагрузка и смотреть что это такое. Можно абузы покидать, чтобы исключили эти тестилки и прочие ресурсы ваши IP с атак.

sitesoft, ооо нужно было сразу начинать, что у клиента хостинг (я думал vps). Вы видимо запускали через exec демона. Ясно.

<?php
if (!isset($_SERVER['HTTP_REFERER']) && isset($_REQUEST['do'])) exit;
?>

🙄

forward7794,

Да там вроде обычное грамотное структурирование информации.

Та самая понятная структурированность. И для посетителя удобно и по сео хорошо. По такому стилю можно составить свои категории обзоров.

Всего: 1070