被套路云套路了,请问国内哪家云支持连接 25 端口?

2017-12-07 09:44:03 +08:00
 doubleflower
几个月前买了阿里云需连接 25 端口(业务专用并非发垃圾邮件),一开始就是开放的,不需申请。

然后这次双 11 我发现有便宜机器,又买了台一次付 3 年的打算换过去,结果一看 25 不通,一看多了个 25 端口申请,心想还好,和 vultr 一样发工单就可以开,结果几个星期了都不给开,一发工单说绝对不给开。尼玛,原来是摆设。白买了这台 3 年还错过了退款时间。
12590 次点击
所在节点    云计算
49 条回复
herojaxy
2017-12-07 20:21:35 +08:00
@nicevar
楼主没问题,是你自己搞不懂
封 25 端口指的是禁止 ECS 连接外部 25 端口。
目的是防止 ECS 滥发垃圾邮件。
你 ECS 开放 25 端口接收外部邮件是不管的。
nicevar
2017-12-07 20:37:41 +08:00
@doubleflower 原来买的服务器是一直可以的,没注意阿里最近封了 25 出口,看样子全面封禁了
hanru
2017-12-07 20:58:42 +08:00
阿里云(包括腾讯云等)自己没有防备垃圾邮件的预案,还忙不迭地推出近乎免费的机器诱人上车,不被滥用才怪。

岀问题了,一刀切死,处理手法和 TG 近期的所作所为如出一辙。
mytsing520
2017-12-08 00:04:56 +08:00
25 端口解封申请流程:
阿里云控制台,鼠标右上角用户名,出现下拉菜单,点击安全管控,点击 25 端口解封,填写申请表单。审核后决定是否开通。

注意:在正式申请前,您需要确认同意并承诺,保证 TCP 25 端口仅用来连接第三方的 SMTP 服务器,并从第三方的 SMTP 服务器外发邮件。如发现您使用申请的 IP 直接通过 SMTP 发送邮件,阿里云有权永久性封禁 TCP 25 端口,并不再提供解封服务。
mytsing520
2017-12-08 00:06:45 +08:00
moonfly
2017-12-08 00:17:26 +08:00
其实我是赞成云计算服务商默认禁用 VPS 的出站 25 端口访问的;

很多 proxy 甚至 tor (默认配置)的节点都是禁止访问出站 25 端口的。。。。

国外 Amazon 的 EC2 很早就是这样的安全策略,2 年前我帮一家企业在上面部署过邮件安全业务,他们深刻记得当时还害得我搞了半个通宵才最后定位到问题是 EC2 的网络封掉了 25 端口;之前也是完全没有任何说明和提示的;然后又花了一天时间请客户跟 Amazon 强硬沟通对方才承认默认是有封 25 端口的,提申请之后才给开放;

为什么我赞成?
因为我觉得这是云服务商该有的责任,不仅仅是可以避免自己的 VPS 和 IP 资源被滥用来直接 或 间接(被黑)发垃圾邮件,也可以避免很多针对 SMTP 的 暴力扫描和破解攻击行为; VPS 使用者不可能人人自觉不干坏事,那么运营商就有责任来进行约束和规范;
当然不是一刀切完全允许用,真有业务需求要发送邮件的可以以正当理由提申请开通,当然申请开通后就要对自己使用 25 端口的行为负责;

利益相关;
我是从事企业邮件安全行业的,曾经在一个只有 500 邮箱用户规模的客户系统上监控到一天近 800 万次的 SMTP 帐号密码暴力破解攻击,统计出这一天排名前 100 的攻击来源 IP 地址,反查有 80 多个 IP 都是来自 aliyun 的;
我想这种情况在 aliyun 落实这个政策之后一定是会极大改善的;

PS:阿里云的 700 块 3 年的 ECS 我在光棍节也入手一台;顺便也备案了!
doubleflower
2017-12-08 00:31:36 +08:00
@moonfly 我也赞成默认禁用,不过应该允许真正有需要的申请通过,反正我通过不了
johnnydepp
2017-12-11 14:35:14 +08:00
大厂都默认禁用了,的确利大于弊的。
zhbzhbzhbz
2018-08-03 15:34:44 +08:00
@whx20202 您好文章看不到了~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/412670

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX