O mistério da porta 25: por que provedores bloqueiam o acesso?
| Tweet |
|
Trecho do artigo do IDG Now:
A recomendação feita pelo Comitê Gestor da Internet (CGI.br) para bloqueio da porta 25 do protocolo TCP, usada para envio de e-mails, começa a ser seguida de forma mais ativa pelos provedores de acesso no Brasil. Desde terça-feira (5/1), o UOL tem bloqueado o envio de e-mails por essa porta de comunicação, que é considerada um dos principais meios de propagação do spam. No seu lugar, os usuários foram instruídos a adotar a porta 587, que é uma das que exigem autenticação. A porta 587 tem sido oferecida pelo UOL desde 2004.
A medida não é nova e foi recomendada oficialmente pelo CGI.br há oito meses, em 24/4, que se apoiou em decisões anteriores de outros organismos internacionais ligados ou não à gestão da internet, como a Organização para Cooperação e Desenvolvimento Econômico (OCDE). Mas nem todos os provedores a seguem.
Na justificativa para a recomendação, o CGI.br considerou “o crescente abuso de computadores de usuários finais, possivelmente infectados ou mal configurados”, que seriam utilizados para enviar spam e espalhar códigos maliciosos por e-mail.
No aviso aos usuários, o gerente de segurança do UOL, Nelson Novaes, argumenta que “será mais difícil para que computadores zumbis sejam utilizados para o envio de spam”. Zumbi é o nome dado a PCs infectados por programas maliciosos, que permitem o controle da máquina por terceiros.
Além de não ser novidade, a medida já é utilizada por muitos provedores no exterior. O Google, que permite a leitura de seu serviço gratuito Gmail por programas de e-mail, trocou a porta 25 pela 465 e 587. O Yahoo Mail também utiliza a porta autenticada 587. (…) (via idgnow.uol.com.br)
Saiba mais (idgnow.uol.com.br).
• Link direto para este post: http://br-l.org/!17264
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração









Aqui na minha casa a porta 25 (operadora GVT) ainda está aberta. Acho que nenhuma grande operadora Oi, Net, Embratel, GVT, Vivo, etc. aderiu a recomendação. Uma pena, diminuiria muito o número de Spam.
Abraços,
Perdoem minha ignorância. Mas, se todos os provedores resolverem trocar a porta de 25 para 587 não basta os Spammers/Crackers apenas trocarem de porta também? O que tem de diferente na porta 587?
Diego, a resposta de sua pergunta está neste trecho do texto:
“No seu lugar, os usuários foram instruídos a adotar a porta 587, que é uma das que exigem autenticação.”