Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák

Stran: 1 ... 57 58 [59] 60 61 ... 375
871
Sítě / Re:Jak doplnit pravidla do firewallu
« kdy: 12. 11. 2021, 19:16:06 »
Pokud chcete zakázat jen komunikaci na portu tcp/443 (tedy typicky HTTPS), pak ten port bude uveden jenom jako zdrojový. Pokud chcete povolit komunikaci té IP adresy jen na port tcp/443 a vše ostatní zakázat, pak u toho druhého pravidla nebudou žádné porty. Ale pozor na to, že pokud povolíte TCP/IP komunikaci jen na port 443, rozbijete tím např. i DNS, které používá protokoly UDP i TCP na portu 53.

872
Sítě / Re:Jak doplnit pravidla do firewallu
« kdy: 12. 11. 2021, 16:12:27 »
Přidáte jedno pravidlo, kterému vyhoví ta jedna IP adresa a nastavíte akci na ACCEPT. Pak přidáte další pravidlo, kterému vyhoví vše, a jako akce nastavíte REJECT (nebo jiný zákaz). Pravidla se proházejí postupně od prvního k poslednímu a první, které vyhoví, se aplikuje – dál už se nepokračuje.

873
Server / Re:Mail u sebe doma
« kdy: 12. 11. 2021, 13:29:40 »
A je to zas o jeden duvod vic se presunout domu - tech rozdilu v kvalite sluzby bylo mene a mene - jasne ze doma vypadne net, kdyz se poroucha zarizeni ISP, ale v housingu zas bylo nespocet situaci kdy nejaky cizi DDoS ovlivnilo provoz i meho serveru.
V takovém případě bych spíš zvážil přechod k jinému hostingu, jehož služby se nebudou neustále zhoršovat.

874
Server / Re:Mail u sebe doma
« kdy: 12. 11. 2021, 08:58:56 »
Zřízení reverzního záznamu pro mne byla otázka jednoho emailu a druhý den jsem ho měl. Neříkám, že je tomu tak vždy a všude, ale za zkoušku člověk nic nedá. Jak jsem psal ve své první odpovědi (o 13 stran zpět), dokud nemá člověk reverzní záznam, nemá cenu se ničím dalším zabývat.
Je dobré být si vědom toho, že takové řešení reverzního záznamu je na straně ISP často řešené nějak nestandardně – např. admin upraví příslušný konfigurační soubor. Takže se to pak může občas rozbít, když dělá ISP nějaké změny a zapomene, že má někde něco ručně přepsaného.

875
Sítě / Re:iptables one way
« kdy: 11. 11. 2021, 14:10:48 »
To nejde, z principu TCP/IP. ACK může být nastaveno i na paketu, který obsahuje data. Leda byste to chtěl kontrolovat tak, že budete zahazovat i pakety s daty, které mají ACK. Ale hlavně mi připadá divný ten váš požadavek. Co tím chcete řešit?

876
Server / Re:Mail u sebe doma
« kdy: 05. 11. 2021, 15:49:16 »
Tak jasně.
https://downdetector.com/status/office-365/
Aby to dávalo smysl, bylo by potřeba vidět srovnání s několika nezávislými servery, které spravujete vy nebo někdo podobný.

877
Server / Re:Mail u sebe doma
« kdy: 02. 11. 2021, 22:23:23 »
Praveze toto  neni zdeleni F.Jirsaka. Jeho zdelnim je, ze nie niektorym veciam musite venovat rovnaky cas ale vsetkym bez ohladu ci je to server pre 2 alebo 2000 uzivatelov a aj bez ohladu, co su to za uzivatelia.
Mýlíte se. Robac to napsal správně.

878
Server / Re:Mail u sebe doma
« kdy: 02. 11. 2021, 13:11:03 »
Nezapomeňte na to, že e-mail se často používá jako identifikátor a zaslání e-mailu jako ověření toho identifikátoru. Takže se vám třeba může stát, že budete potřebovat zaplatit za parkování, budete kvůli tomu potřebovat do aplikace přidat novou platební kartu – a aplikace umožní jen přihlášení skrze kód zaslaný e-mailem. Že je to špatně navržené workflow aplikace, s tím souhlasím – ale takovéhle aplikace existují, je to realita. Stejně tak se e-mail často používá pro reset hesla. Opět – zapomenete heslo, a bez funkčního e-mailu se už nepřihlásíte.

Takže to, že e-mail je negarantovaná služba, je sice hezká teorie, ale v praxi vám může nedostupnost e-mailu pěkně zatopit.

879
Server / Re:Mail u sebe doma
« kdy: 02. 11. 2021, 12:03:38 »
Btw. řešili se v rámci diskuse i jiné "výhody" umístění mail serveru doma? Jako třeba konektivita, napájení, zálohování?
Neřešili.

880
Hardware / Re:Poradte navigáciu do ~300€
« kdy: 01. 11. 2021, 20:16:49 »
Pokud to může být i software pro Android, pak Sygic. Připadá mi to lepší, než hardwarová navigace, která zastarává, musí se složitě aktualizovat – a levné modely asi nebudou mít aktuální dopravní situaci a uzavírky.

881
Server / Re:Mail u sebe doma
« kdy: 01. 11. 2021, 08:37:16 »
Myslim ze idealni reseni pro firemni komunikaci je auto-whitelist, proste s partnerem se kterym neco resite mejlama mate vzajemnou duveru, kterou musi respekovat/implementovat mailove reseni. Tento pristup ale neni bezny.

Mam whitelistovane konkretni emaily (obchodnich partneru).

Vidite, a ja to nepovazuji za nutne v tomto pripade. Si tady tak nejak protirecite - jednou varujete pred pouzivanim whitelistu a podruhe me vybizite abych si tam pridaval cele domeny. Whitelist mam ale jako krajni moznost pro reseni a/nebo predchazeni problemu tam, kde na tom doopravdy zalezi.

Aha, tak nejprve je to věc důvěry, pak je to najednou krajní možnost pro řešení problémů. A že to nepovažujete za nutné – víte, já si pořád myslím, že e-mail by se měl doručit bez zbytečných nákladů a zdržení. Takže byste se neměl ptát, zda je nutné kontroly přeskočit, ale naopak zda je nutné, aby e-mail kontroly absolvoval.

Jinak nikde jsem nevaroval před použitím whitelistu, naopak jsem to doporučoval. Varoval jsem před tím, aby kvůli whitelistu správce nezapomněl na ty e-maily, které se musí probojovat „normální“ cestou.

882
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 22:04:27 »
Az na to, ze ja jsem schopen zmenit pravidla (resp. delat vyjimky), pokud to bude nutne, oni nikoliv.
Oni jsou také schopní dělat výjimky, pokud je to nutné. Akorát to ve vašem případě za nutné nepovažují.

Filtrovat podle typu prilohy je uz za hranici slusnosti.
Jiní správci, zejména vašeho typu, zase budou tvrdit, že nepropouštět emaily s některými typy příloh je základ.


Nerozumite co ten whitelist je.
Rozumím.

Nikde jsem netvrdil ze JENOM ti, co jsou na seznamu budou pusteni a zbytek odmitnut.
Já jsem také nic takového netvrdil. Naopak kdybyste si můj komentář přečetl pořádně, výslovně jsem uváděl, že ty e-maily, které neprojdou přes whitelist, musí mít rozumnou šanci být doručené. Protože to je přesně to, co se různým „takysprávcům“ stává – že jim většinu e-mailů propustí whitelist, a oni si pak nevšimnou, že ty ostatní e-maily jsou proakticky nedoručitelné. Tj. že pravidla mimo whitelist mají nastavená špatně.

Mam whitelistovane konkretni emaily (obchodnich partneru).
Proč ne konkrétní domény?

Anonymizovana random adresa odesilatele, skrze server s nahodou IP si takovou wildcard propustku nezaslouzi (ne, ze bych to neumel dle domeny odesilatele, nebo hostname - ale tohle z principu neudeluji).
Proč, co je na tom špatně? Naopak je to doporučený postup při přeposílání e-mailů.

Nevidim prakticky prinos udelit tyto vyjimky.
Jako u každéjo jiného záznamu na whitelistu – přeskakovat zbytečné kontroly u důvěryhodných e-mailů (šteříte tím vaše prostředky), přeskakovat zbytečný greylist (zase šetříte prostředky a urychlíte doručení e-mailu) a eliminovat možné problémy, kdyby e-mail nějakou následnou kontrolou neprošel. Účelem antispamových kontrol je eliminovat spam, ne buzerovat odesílatele regulérních e-mailů.

883
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 21:55:33 »
Proti jakemu principu jde whitelist = kdyz se s protistranou dohodnete, ze vam muze volne posilat soubory, ktere obecně neprijimate? Zipy, excel atp.
Whitelist znamená něco jiného – že e-maily od některých odesílatelů nebo serverů přeskakují některé kontroly. Posílání souborů je jenom jedna z mnoha možných kontrol, kterou může whitelist přeskočit.

884
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 21:53:02 »
Tak já nevím, jestli neumíte číst nebo jestli schválně lžete. Ale klidně si dělejte, co uznáte za vhodné, je mi to fuk.
Číst umím. Ale svoje komentáře si číst nepotřebuju – pamatuju si, o čem píšu.

Tohle je váš komentář, pamatujete?
Pokud přijímající server zprávu od vás přebere, ale nedoručí, je to _chyba_ na jeho straně. Pokud jí i doručí, ale do spamu jí hodí poštovní program, je to problém nastavení toho programu, se kterým toho moc nenaděláte. Pokud jí hodí do spamu příjemce, je to jeho věc, třeba vás nemá rád. A i když se  zpráva dostane až na obrazovku příjemce a ten si jí přečte, stejně vám nemusí odpovědět.
První věta je o zahození spamu (o tom já jsem nic nepsal). Druhá je o vložení (programem) do složky se spamem (o tom jsem psal). Třetí je o tom, že to do spamu přesune ručně uživatel, to nás nezajímá.

885
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 20:18:52 »
Pokud si protistrana najme jeste nejakou treti stranu na provoz emailu, tak indikace "2.0.0 doruceno" smerem ke me, zatimco nastane fakticke nedoruceni (resp. skryti do spamu) je ciste problem jich dvou.
Jaký rozšířený stavový kód by vám měl server přesně vrátit, když e-mail doručí do složky Spam? Co když e-mail doručí do uživatelem definované složky? Co když na základě pravidel uživatele e-mail smaže? Co když e-mail uloží do fronty k pozdější analýze a doručení?

Jak jsem zminoval - posilam treba firmware binarky a dumpy a to se priserne nelibi jednomu antispam reseni. Davat to na nejaky GDrive ci dropbox je opruz a taky to pusobi neprofesionalne. A ta treti strana - odbornici na mail - nam jednoduse kazi praci a normalni fungovani a neni s nemi rec. Samozrejme, ze to protistrana reportovala na sve IT oddeleni, ale doposud se nevyresil ani whitelist, ani se mi nikdo neozval, ze co je spatne. Proc taky, spatne na odesilateli neni nic a oni si budou stat tvrde za tim, ze binarky a archivy do priloh korporatniho mejlu nepatri.
Zdá se, že karma funguje. Vlastně jsem rád, že jste narazil na někoho, kdo k tomu přistupuje stejně jako vy.

Myslim ze idealni reseni pro firemni komunikaci je auto-whitelist, proste s partnerem se kterym neco resite mejlama mate vzajemnou duveru, kterou musi respekovat/implementovat mailove reseni. Tento pristup ale neni bezny.
No, ideální… Z těch špatných řešení je to to nejméně špatné. Jako podstatná (vlastně asi nejdůležitější) výhoda e-mailu se vždy uvádí to, e je univerzální – můžete tak komunikovat s kýmkoli z celého světa, aniž byste s ním komunikoval kdykoli před tím. Whitelisty jdou přesně proti tomuhle principu. Ale souhlasím, že mít takovýhle whitelist je hodně muziky za málo peněz. Akorát je potřeba si dávat majzla na to, aby se k vám dostaly i regulérní e-maily od odesílatelů, kteří nejsou na tom whitelistu.

Mimochodem, pokud používáte ten whitelist, nějak nechápu, proč u vás šel LinkedIn a eBay na greylist. To jste od nich nikdy dříve e-maily nedostali a zrovna náhodou to vyšlo až na teď, když jste tady citoval log?

Stran: 1 ... 57 58 [59] 60 61 ... 375