O blokadi vrat v omrežju T-2
Za zagotavljanje varnosti naprav naših uporabnikov ter preprečevanje zlorab, so na T-2 mreži blokirani sledeči porti (TCP in UDP):
Številka vrat/porta | Tip vrat/porta | Smer | Razlog |
---|---|---|---|
25 | TCP | OUT | Problem SPAM elektronske pošte |
135, 136, 137, 138, 139, 445 | TCP, UDP | IN | Problem širjenja virusov po omrežju |
53, 123, 161 | UDP | IN | Problem ojačitvenega distribuiranega napada za onemogočanje storitev |
17, 1025, 3127 | TCP, UDP | IN | Problem ojačitvenega distribuiranega napada za onemogočanje storitev |
19, 1900 | UDP | IN | Problem ojačitvenega distribuiranega napada za onemogočanje storitev |
Razlaga vrat
Blokada vrat 25 (razen strežnik smtp T-2)
Blokada se vrši le pri dinamičnih IP naslovih, in sicer z namenom omejevanja neželenih komunikacij (SPAM elektronske pošte). Gre za blokado v smeri iz IP naslova uporabnika na internet.
Blokada porta 25 iz dinamičnih IP naslovov pomeni, da na teh ni možno pošiljati e-pošte z lastnim poštnim strežnikom, oziroma brez uporabe šifriranja. Pošiljanje e-pošte preko tujih ponudnikov e-pošte je še vedno možno v primeru, da uporabljate šifriranje. Lasten strežnik lahko uporabljate tako, da zaprosite za statični IP, kar je tudi tehnično potrebno za njegovo ustrezno delovanje.
Če uporabljate T-2 elektronsko pošto, vas prosimo, da nastavite SMTP strežnik (smtp.t-2.si). Uporabiti je potrebno prijavo z uporabniškim imenom in geslom, ob tem pa priporočamo uporabo šifriranja. Podatke za nastavitve najdete na povezavi: https://www.t-2.net/sistemske-nastavitve
Blokada vrat 135, 136, 137, 138, 139, 445
Blokada se vrši tako pri statičnih, kot tudi pri dinamičnih IP naslovih, in sicer zaradi povečanega obsega širjenja virusov po omrežju. Gre za blokado v smeri iz IP naslova uporabnika na internet.
Blokada vrat 53, 123, 161
Blokada se vrši le pri dinamičnih IP naslovih ter preprečuje ojačitvene distribuirane napade z onemogočanjem storitve (DDoS napadi). Gre za blokado v smeri iz interneta na IP naslov uporabnika.
Blokada vrat 17, 19, 1025, 1900, 3127
Blokada se vrši tako pri statičnih, kot tudi pri dinamičnih IP naslovih ter preprečuje ojačitvene distribuirane napade z onemogočanjem storitve (DDoS napadi) ter omogoča generalno ščitenje splošno znanih ranljivih protokolov. Gre za blokado v smeri iz interneta na IP naslov uporabnika.
Te blokade pomenijo, da na javnem IP naslovu ni možno nuditi deljenja datotek preko SMB protokola, kar bi predstavljalo veliko varnostno tveganje.
Pri uporabnikih dinamičnih IP naslovov, so poleg tega blokirani UDP porti 161, 53 in 123 v smeri iz interneta na IP naslov stranke.
Za pomoč pri nastavitvi programov se obrnite na vašo IT službo, oziroma izvajalca ki nudi storitev IT podpore.
V primeru težav prosimo, da pokličete našo tehnično pomoč na številko 064 064 064 oziroma na elektronski naslov info@t-2.net.