色色一区二区三区,一本大道道久久九九AV综合,国产香蕉97碰碰视频va碰碰看,综合亚洲国产2020

    <legend id="mljv4"><u id="mljv4"><blockquote id="mljv4"></blockquote></u></legend>

    <sub id="mljv4"><ol id="mljv4"><abbr id="mljv4"></abbr></ol></sub>
      <mark id="mljv4"></mark>
      教育培訓 > 阿里云為什么禁用25端口?

      阿里云為什么禁用25端口?

      2020-10-15 21:34閱讀(60)

      阿里云為什么禁用25端口?阿里云為什么禁用25端口,然后又說使用阿里云郵箱又可以用25端口?:阿里云禁用25端口,完全是出于安全的考慮。封25端口是大勢所趨,不光

      1

      阿里云禁用25端口,完全是出于安全的考慮。封25端口是大勢所趨,不光是阿里云,很多服務(wù)器運營商都已經(jīng)屏蔽了25端口。

      25端口變得不安全

      25端口為簡單郵件傳輸協(xié)議(SMTP)服務(wù)所開發(fā),是用于發(fā)送郵件。25端口是一個很古老的端口,在1982年時RFC821中首次引入該協(xié)議時分配給SMTP的端口號。當你給別人發(fā)送郵件時,你的機器的某個動態(tài)端口(大于1024)就會與郵件服務(wù)器的25號端口建立一個連接,你發(fā)送的郵件就會通過這個連接傳送到郵件服務(wù)器上,保存起來。

      黑客可以利用25端口尋找SMTP服務(wù)器,用來轉(zhuǎn)發(fā)垃圾郵件和傳播惡意軟件。25端口也被很多木馬程序所開放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。比如:WinSpy可以用過25端口監(jiān)視計算機正在運行的所有窗口和模塊。

      申請解封阿里云25端口

      如果我們項目部署在阿里云服務(wù)器上,又要使用發(fā)送郵件,可以申請解封25端口。

      注意:官方提醒,阿里云的25端口僅用來連接第三方的SMTP服務(wù)器,從第三方的SMTP服務(wù)器外發(fā)郵件。如果已經(jīng)申請IP的服務(wù)器直接通過SMTP發(fā)送郵件,阿里云有權(quán)永久性封禁TCP 25端口,并不在提供解封服務(wù)。

      1、登錄云盾安全管控平臺管理控制臺。

      也可以通過阿里云管理控制臺右上角的賬戶圖標,單擊安全管控云盾安全管控平臺管理控制臺打開。

      2、鼠標點擊“業(yè)務(wù)申請 > 25端口解封”,再點擊彈出頁面右上角“25端口解封申請”。

      3、選擇IP類型,填寫您要報備的IP及關(guān)聯(lián)域名(僅能申請登錄賬號下所擁有的IP),勾選“已閱讀并同意《25端口使用服務(wù)協(xié)議》”,鼠標點擊下一步。

      4、填寫申請表單,詳細說明您的TCP 25端口使用描述及使用情況。然后鼠標點擊確定,提交25端口解封申請。

      使用SSL加密端口465來外發(fā)郵件

      服務(wù)器25端口默認是是關(guān)閉的,但可以使用SSL加密端口465來外發(fā)郵件。通過連接外部郵箱的發(fā)信服務(wù)器,并通過程序配置的賬號、密碼鑒權(quán)驗證來發(fā)送郵件,而不是服務(wù)器本身來發(fā)送郵件,就和本地電腦使用outlook等客戶端連接郵箱服務(wù)器發(fā)送郵件是一致的。

      需要注意:

      1、需要將外部郵箱服務(wù)器的端口改為SSL加密端口(通常是465端口)。

      2、在程序中啟用SSL加密協(xié)議連接郵箱服務(wù)器。

      .NET源代碼實現(xiàn)樣例

      PHP源代碼實現(xiàn)樣例

      ASP源碼實現(xiàn)樣例

      阿里云或其他服務(wù)器運營商告訴你用465端口發(fā)信,就是讓你借助第三方的郵件服務(wù)器來發(fā)信,而不是講服務(wù)器改用為郵件服務(wù)器。如下圖:

      用阿里云或其他服務(wù)器運營商的服務(wù)器來建一個郵件服務(wù)器,是不被允許的。

      普通用戶沒有正常的運營條件和技術(shù),很容易濫用或被黑客利用,而造成服務(wù)器或網(wǎng)絡(luò)不穩(wěn)定。另外,國際有反垃圾郵件聯(lián)盟,并且針對域名和IP地址有黑白名單機制,服務(wù)器的IP地址被舉報濫用是很難有解禁的可能,IPV4的IP地址目前是很稀缺的資源。


      以上個人淺見,歡迎批評指正。

      認同我的看法,請點個贊再走,感謝!

      喜歡我的,請關(guān)注我,再次感謝!

      2

      pop和smtp和是電子郵件服務(wù)器用的收發(fā)協(xié)議,其中smtp協(xié)議默認端口是25端口。由于默認情況下協(xié)議傳輸內(nèi)容都是未加密,可以被人監(jiān)聽,通過網(wǎng)絡(luò)抓包竊取郵件內(nèi)容,比如密碼什么的。也能被人中間人劫持,發(fā)用于郵件欺詐,大量垃圾郵件都是通過smtp 25端口發(fā)出的。阿里云禁止25端口主要是防止該服務(wù)被惡意利用,成為垃圾郵件發(fā)送源,也能防止信息泄密。

      實際上現(xiàn)在各郵件商都是鼓勵用戶使用傳輸用ssl/tsl加密的協(xié)議,安全協(xié)議默認為465。使用該加密的協(xié)議更加安全,使用也非常簡單,各語言和模塊也都支持ssl的加密協(xié)議了。

      不要使用25,不要使用25,不要使用25,用更安全的465取代它好了。




      3

      感謝邀請我來回答這個問題。

      25端口是最古老的端口之一,已有30多年歷史,主要用于郵件信息傳遞服務(wù)。該端口早期使用很廣泛,然而,由于這個端口經(jīng)常被惡意利用,傳播垃圾郵件和惡意軟件,國際上的通常做法是停用25端口。

      目前很多阿里云用戶由于服務(wù)需求,需要使用服務(wù)器發(fā)送郵件服務(wù),但配置后發(fā)現(xiàn)郵件總是發(fā)送失敗,其原因也是阿里云關(guān)停了25端口服務(wù)。對此,阿里云曾做出回復:由于國際與國內(nèi)均對垃圾郵件進行嚴格管控,根據(jù)我國《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國互聯(lián)網(wǎng)協(xié)會反垃圾郵件規(guī)范》對垃圾郵件進行說明與管理規(guī)范。 鑒于25端口被大量垃圾郵件充斥,嚴重影響廣大用戶正常使用。為了共同維護良好的網(wǎng)絡(luò)環(huán)境,阿里云新購服務(wù)器不再提供25端口郵件服務(wù)。

      由此可見,阿里云停用25端口是為了防止垃圾郵件泛濫。上面我們也說過了,不僅僅是阿里云,目前很多互聯(lián)網(wǎng)服務(wù)商都關(guān)閉了25端口,這樣就造成一些網(wǎng)站無法發(fā)送郵件。但并不是只有25端口用作郵件服務(wù),465端口、587端口同樣可以用作郵件服務(wù),建議你可以嘗試使用465端口或587端口。

      希望我的回答對你有幫助。




      4

      提交了工單夠25端口是可以開通的…

      5

      25端口為SMPT服務(wù)默認端口,主要用于發(fā)送郵件,但阿里云服務(wù)器處于安全考慮,禁用了25端口,但如果我們項目部署在阿里云服務(wù)器上,又要使用發(fā)送郵件,可以申請解封25端口,具體操作就不詳述了,因為并不推薦解封25端口。

      25端口本身是非SSL協(xié)議的端口,一般使用25端口發(fā)送的郵件都是非SSL協(xié)議的,當阿里云禁用了25后,如果我們?nèi)韵氚l(fā)送郵件,可以使用SSL協(xié)議的端口號465,SMTP服務(wù)SSL協(xié)議端口號是465,該端口并未被阿里云禁用,可以用來發(fā)送郵件,并且安全性更好。

      6

      由于阿里云默認封禁了25端口,無法使用TCP 25 端口連接外部地址。25端口是SMPT服務(wù)默認端口,主要用途是用于郵件發(fā)送。

      阿里云25端口為什么默認是關(guān)閉的?

      不單止阿里云禁用了25端,國際上一般主機商都是禁用了這個端口。是為了防止垃圾郵件,不讓郵件泛濫之類。

      同時也是安全性問題的考量,25是郵件發(fā)送默認端口,有些攻擊就是對默認端口進行,也是為減負吧,相反的是,改端口并增加加密防護會更安全。

      25端口解封

      你可以在阿里云控制臺->安全管控中找到“25端口解封”一項,既然提供選擇,是不是解封25端口去用就好了?


      首先現(xiàn)在阿里云25端口管理嚴格很多了,要申請通過難度高。當然,如果你有特殊場景,需要從云主機對外連接TCP25端口。不過如果你解封TCP 25端口不是單純用于連接第三方SMTP服務(wù)器,很可能會被永久封禁25端口,以后也無法解封。


      發(fā)郵件需求,其實465端口更合適。

      意思是你可以不解封25端口,配置465端口發(fā)送郵件是沒有問題的。25端口本身是非SSL協(xié)議的端口,一般使用25端口發(fā)送的郵件都是非SSL協(xié)議的。郵件用途嘛,用SSL協(xié)議的端口號465,SMTP服務(wù)SSL協(xié)議端口號是465,安全性也更有保障。


      感謝您的閱讀!歡迎補充和糾正,認同的煩請點個小贊鼓勵鼓勵~謝謝

      7

      當然得禁,阿里有自己的郵件服務(wù),你打開25端口就是想自己用阿里云服務(wù)器搭建自己的郵件服務(wù)系統(tǒng)。這跟阿里提供的郵件服務(wù)是沖突的。而且,自己搭建的郵件服務(wù)不一定真的就很安全,有可能黑客通過你的搭建的服務(wù)影響到阿里云整體的服務(wù)安全性。

      8

      國際上一般主機商都是禁用25端口的。這是國際慣例。一般主機商是可以允許用戶申請開放25端口的,前提是能提供合理用途說明和提交一份類似反垃圾郵件責任書的說明文件。

      當然大多數(shù)主機商還是提倡使用安全加密協(xié)議運行郵件服務(wù)或者使用大牌郵件服務(wù)。

      9

      25端口是發(fā)送,重要的是不想讓你用110端口來接收,因為沒有加密,導致你的賬號和密碼是明文傳遞,很容易被別人獲取到。啟用證書后,有基本的傳遞層安全,不會輕松泄露了,就這么一回事。

      10

      端口就是一個對外服務(wù)的一個進程,在操作系統(tǒng)中表現(xiàn)就是監(jiān)聽程序,25是郵件默認口,許多黑客軟件默認攻擊這個口,為了減少對這個口的負擔,改一個口,并增加加密防護,這樣一是安全,二是減少沒必要的服務(wù)器開支。

      相關(guān)問答推薦