-
1 # 淡定天涯
-
2 # IT小眾
由於阿里雲預設封禁了25埠,無法使用TCP 25 埠連線外部地址。25埠是SMPT服務預設埠,主要用途是用於郵件傳送。
阿里雲25埠為什麼預設是關閉的?不單止阿里雲禁用了25端,國際上一般主機商都是禁用了這個埠。是為了防止垃圾郵件,不讓郵件氾濫之類。
同時也是安全性問題的考量,25是郵件傳送預設埠,有些攻擊就是對預設埠進行,也是為減負吧,相反的是,改埠並增加加密防護會更安全。
25埠解封你可以在阿里雲控制檯->安全管控中找到“25埠解封”一項,既然提供選擇,是不是解封25埠去用就好了?
-
3 # 鴻鈞師弟
埠就是一個對外服務的一個程序,在作業系統中表現就是監聽程式,25是郵件預設口,許多黑客軟體預設攻擊這個口,為了減少對這個口的負擔,改一個口,並增加加密防護,這樣一是安全,二是減少沒必要的伺服器開支。
-
4 # 蟲蟲安全
pop和smtp和是電子郵件伺服器用的收發協議,其中smtp協議預設埠是25埠。由於預設情況下協議傳輸內容都是未加密,可以被人監聽,通過網路抓包竊取郵件內容,比如密碼什麼的。也能被人中間人劫持,發用於郵件欺詐,大量垃圾郵件都是通過smtp 25埠發出的。阿里雲禁止25埠主要是防止該服務被惡意利用,成為垃圾郵件傳送源,也能防止資訊洩密。
實際上現在各郵件商都是鼓勵使用者使用傳輸用ssl/tsl加密的協議,安全協議預設為465。使用該加密的協議更加安全,使用也非常簡單,各語言和模組也都支援ssl的加密協議了。
不要使用25,不要使用25,不要使用25,用更安全的465取代它好了。
-
5 # 我的名字怎麼沒了
國際上一般主機商都是禁用25埠的。這是國際慣例。一般主機商是可以允許使用者申請開放25埠的,前提是能提供合理用途說明和提交一份類似反垃圾郵件責任書的說明檔案。
當然大多數主機商還是提倡使用安全加密協議執行郵件服務或者使用大牌郵件服務。
-
6 # A佈道師
25埠為SMPT服務預設埠,主要用於傳送郵件,但阿里雲伺服器處於安全考慮,禁用了25埠,但如果我們專案部署在阿里雲伺服器上,又要使用傳送郵件,可以申請解封25埠,具體操作就不詳述了,因為並不推薦解封25埠。
25埠本身是非SSL協議的埠,一般使用25埠傳送的郵件都是非SSL協議的,當阿里雲禁用了25後,如果我們仍想傳送郵件,可以使用SSL協議的埠號465,SMTP服務SSL協議埠號是465,該埠並未被阿里雲禁用,可以用來發送郵件,並且安全性更好。
-
7 # 六哥
25埠是傳送,重要的是不想讓你用110埠來接收,因為沒有加密,導致你的賬號和密碼是明文傳遞,很容易被別人獲取到。啟用證書後,有基本的傳遞層安全,不會輕鬆洩露了,就這麼一回事。
-
8 # 匯聚魔杖
阿里雲禁用25埠,完全是出於安全的考慮。封25埠是大勢所趨,不光是阿里雲,很多伺服器運營商都已經遮蔽了25埠。
25埠變得不安全25埠為簡單郵件傳輸協議(SMTP)服務所開發,是用於傳送郵件。25埠是一個很古老的埠,在1982年時RFC821中首次引入該協議時分配給SMTP的埠號。當你給別人傳送郵件時,你的機器的某個動態埠(大於1024)就會與郵件伺服器的25號埠建立一個連線,你傳送的郵件就會通過這個連線傳送到郵件伺服器上,儲存起來。
申請解封阿里雲25埠如果我們專案部署在阿里雲伺服器上,又要使用傳送郵件,可以申請解封25埠。
注意:官方提醒,阿里雲的25埠僅用來連線第三方的SMTP伺服器,從第三方的SMTP伺服器外發郵件。如果已經申請IP的伺服器直接通過SMTP傳送郵件,阿里雲有權永久性封禁TCP 25埠,並不在提供解封服務。
1、登入雲盾安全管控平臺管理控制檯。
也可以通過阿里雲管理控制檯右上角的賬戶圖示,單擊安全管控雲盾安全管控平臺管理控制檯開啟。
使用SSL加密埠465來外發郵件伺服器25埠預設是是關閉的,但可以使用SSL加密埠465來外發郵件。通過連線外部郵箱的發信伺服器,並通過程式配置的賬號、密碼鑑權驗證來發送郵件,而不是伺服器本身來發送郵件,就和本地電腦使用outlook等客戶端連線郵箱伺服器傳送郵件是一致的。
需要注意:
1、需要將外部郵箱伺服器的埠改為SSL加密埠(通常是465埠)。
2、在程式中啟用SSL加密協議連線郵箱伺服器。
.NET原始碼實現樣例
用阿里雲或其他伺服器運營商的伺服器來建一個郵件伺服器,是不被允許的。普通使用者沒有正常的運營條件和技術,很容易濫用或被黑客利用,而造成伺服器或網路不穩定。另外,國際有反垃圾郵件聯盟,並且針對域名和IP地址有黑白名單機制,伺服器的IP地址被舉報濫用是很難有解禁的可能,IPV4的IP地址目前是很稀缺的資源。
-
9 # 科技組長
25埠是最古老的埠之一,已有30多年曆史,主要用於郵件資訊傳遞服務。該埠早期使用很廣泛,然而,由於這個埠經常被惡意利用,傳播垃圾郵件和惡意軟體,國際上的通常做法是停用25埠。
目前很多阿里雲使用者由於服務需求,需要使用伺服器傳送郵件服務,但配置後發現郵件總是傳送失敗,其原因也是阿里雲關停了25埠服務。對此,阿里雲曾做出回覆:由於國際與國內均對垃圾郵件進行嚴格管控,根據中國《網際網路資訊服務管理辦法》、《中國網際網路協會反垃圾郵件規範》對垃圾郵件進行說明與管理規範。 鑑於25埠被大量垃圾郵件充斥,嚴重影響廣大使用者正常使用。為了共同維護良好的網路環境,阿里雲新購伺服器不再提供25埠郵件服務。
由此可見,阿里雲停用25埠是為了防止垃圾郵件氾濫。上面我們也說過了,不僅僅是阿里雲,目前很多網際網路服務商都關閉了25埠,這樣就造成一些網站無法傳送郵件。但並不是只有25埠用作郵件服務,465埠、587埠同樣可以用作郵件服務,建議你可以嘗試使用465埠或587埠。
回覆列表
當然得禁,阿里有自己的郵件服務,你開啟25埠就是想自己用阿里雲伺服器搭建自己的郵件服務系統。這跟阿里提供的郵件服務是衝突的。而且,自己搭建的郵件服務不一定真的就很安全,有可能黑客通過你的搭建的服務影響到阿里雲整體的服務安全性。