Re: NAT-olt ISP cim black listen

2013-12-12 bef zés Horváth Péter
Ez az IP cím nem valószínű, hogy NAT-olt, legalábbis mert a publikus 
címtartományban van.

WHOIS szerint Drávanet Hajdúböszörmény ...stb.

Valószínű, hogy a szolgáltató nem akadályozza a kliensektől kimenő SMTP 
forgalmat,
ezért állt fel ez az állapot. A virusos előfizetői számítógépek szabadon 
terjesztik a SPAM-eket.
Célszerű lenne szolgáltatót váltani. Vagy ha nincs más akkor fix IP 
címet kérni, és leszedetni a listáról.



2013.12.11. 22:18 keltezéssel, Kiss Zsolt írta:

Sziasztok!

A másik vonalunk ISP-je sajnos NAT-olt hálózatot használ. Nekünk fix IP
címre nem volt eddig szükségünk, így mi is abban a szerencsés helyzetben
vagyunk, hogy nincs egy dinamikus, de valódi címünk, hanem a
százkilenc.61.20.tíz IP címük mögött csücsülünk egy belső IP címmel.
Ez a címük szerencsére felkerült pl. a CBL listára, gyanítom máshol is
szerepelhet. A gmail ezért rendszeresen eldobálja a leveleinket. De ma
amikor keresni akartam akkor is kódos megerősítést kért a gyanús forgalom
miatt.

Gyanítom jópár gép a NAT mögött fertőzött és az tevékenykedik és dobja az
egész társaságot listára. Én nem tudom milyen eszközök állnak az ISP-k
rendelkezésére, de szerintetek meg tudják akadályozni, hogy ezek a forgalmak
rajtuk keresztül menjenek, ezért csak valaki nagyon béna, vagy tehetetlenek,
ez ellen csak az lenne a megoldás ha nem NAT mögé ültetnének bennünket.

Legutóbb az egyik ismerős a telekomtól kapott levelet, hogy egy szuper
fejlesztésnek köszönhetően biztonságosabb NAT mögé pakolják, de ha jelzi
akkor nem teszik meg. Szóltam neki, hogy inkább a nem-re szavazzon. Én még
nem kaptam tőlük ilyet. Vagy szerencsém van vagy érzékelik, hogy én a
dyndns-nek köszönhetően kívülről is építek fel TCP kapcsolatokat.

A FIX IP-ért nincs kedvünk fizetni, lehet az lesz a megoldás, hogy irány egy
másik cég a januári hűség letelte után.

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/





___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: NAT-olt ISP cim black listen

2013-12-12 bef zés Ádám Fazekas
 Ez az IP cím nem valószínű, hogy NAT-olt, legalábbis mert a publikus
 címtartományban van.
 WHOIS szerint Drávanet Hajdúböszörmény ...stb.

nem mind arany ami fenylik, itt egy pelda:

inetnum:31.46.248.0 - 31.46.255.255
netname:THOME-NAT-POOL-4
descr:  T-Home, NAT clients (dynamic address pool)
descr:  Hungarian Telecom
country:HU
mnt-by: TCOM-MNT
mnt-routes: TCOM-MNT
source: RIPE

ahogy a szal inditoja irta:
a T elkezdte az elofizetoket NAT moge pakolni.
a legtobb usernek nincs szuksege sajat publikus ip-re,
akinek megis, kulon kell kernie, hogy tegyek vissza.

ebbol kiindulva ez barmelyik isp-nel siman elofordulhat.



-- 
Fazekas Adam
sysadmin
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: NAT-olt ISP cim black listen

2013-12-12 bef zés Whisperity
(OFF)

És mindezt ahelyett, hogy végre elkezdenénk az átállást az IPv6-ra...


2013. december 12. 17:03 Ádám Fazekas írta, i...@fazekasadam.info:

  Ez az IP cím nem valószínű, hogy NAT-olt, legalábbis mert a publikus
  címtartományban van.
  WHOIS szerint Drávanet Hajdúböszörmény ...stb.

 nem mind arany ami fenylik, itt egy pelda:

 inetnum:31.46.248.0 - 31.46.255.255
 netname:THOME-NAT-POOL-4
 descr:  T-Home, NAT clients (dynamic address pool)
 descr:  Hungarian Telecom
 country:HU
 mnt-by: TCOM-MNT
 mnt-routes: TCOM-MNT
 source: RIPE

 ahogy a szal inditoja irta:
 a T elkezdte az elofizetoket NAT moge pakolni.
 a legtobb usernek nincs szuksege sajat publikus ip-re,
 akinek megis, kulon kell kernie, hogy tegyek vissza.

 ebbol kiindulva ez barmelyik isp-nel siman elofordulhat.



 --
 Fazekas Adam
 sysadmin
 ___
 Techinfo mailing list
 Techinfo@lista.sulinet.hu
 Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
 Illemtan: http://www.szag.hu/illemtan.html
 Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: NAT-olt ISP cim black listen

2013-12-12 bef zés Mészáros Zsolt

2013.12.12. 18:04 keltezéssel, Whisperity írta:

(OFF)

És mindezt ahelyett, hogy végre elkezdenénk az átállást az IPv6-ra...

És hány filléres otthoni router támogatja az IPv6-ot?
Userek részéről lenne nagy ordítozás. Routert adni minden felhasználónak 
meg költségesebb, mint NAT mögé dobni őket. És ha belegondolok a bérelt 
IPv4 tartomány is csökkenthető ezen módszerrel, ami megint megtakarítás.


--
Best regards:

Zsolt Meszaros
IT-Sysadmin

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: NAT-olt ISP cim black listen

2013-12-12 bef zés Kiss Zsolt
 Ez az IP cím nem valószínű, hogy NAT-olt, legalábbis mert a publikus
 címtartományban van.
 WHOIS szerint Drávanet Hajdúböszörmény ...stb.

Persze, ez a kijárat. E mögött csücsül pl. az előfizetők egy része.
Szegmentálva vannak szolgáltatás csoportonként, ill. aki wifis az meg
tornyonként.

 Valószínű, hogy a szolgáltató nem akadályozza a kliensektől kimenő SMTP
 forgalmat,
 ezért állt fel ez az állapot. A virusos előfizetői számítógépek szabadon
 terjesztik a SPAM-eket.

Ma sikerült beszélnem velük. Csak a saját smtp-t engedik ki a a 25-ös
porton, de azzal azt mondták nem tudnak mit kezdeni, hogyha valaki bekap egy
web alapú férget és weben szórja a dolgait.

 Célszerű lenne szolgáltatót váltani. Vagy ha nincs más akkor fix IP
 címet kérni, és leszedetni a listáról.

Én is ezen vagyok, de a hűség nagy úr. Szerencsére már nem sokáig. De
korrektek voltak, adtak egy fix címet, az nincs is listán. Mondtam nekik,
ugye ezért nem kell fizetnünk, mert mi szervert nem üzemeltetünk és ha nem
tudják megoldani a tiszta hálózatot akkor ne minket büntessenek a NAT-al.
Állítólag jövőre (tán csak nyártól sajnos) adni fognak valódi dinamikus
címeket. Kíváncsi leszek rá, de remélem akkor már másnál leszünk. Itt
szerencsére egy 30 megás adsl-el ki lehet váltani majd őket. Igaz ők
volnának itt a városban azok akik tudnának többet is adni, de hát amíg a UPC
nem teszi ide be a lábát addig nem fognak erőlködni :(


Zsolt 


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


NAT-olt ISP cim black listen

2013-12-11 bef zés Kiss Zsolt
Sziasztok!

A másik vonalunk ISP-je sajnos NAT-olt hálózatot használ. Nekünk fix IP
címre nem volt eddig szükségünk, így mi is abban a szerencsés helyzetben
vagyunk, hogy nincs egy dinamikus, de valódi címünk, hanem a
százkilenc.61.20.tíz IP címük mögött csücsülünk egy belső IP címmel.
Ez a címük szerencsére felkerült pl. a CBL listára, gyanítom máshol is
szerepelhet. A gmail ezért rendszeresen eldobálja a leveleinket. De ma
amikor keresni akartam akkor is kódos megerősítést kért a gyanús forgalom
miatt.

Gyanítom jópár gép a NAT mögött fertőzött és az tevékenykedik és dobja az
egész társaságot listára. Én nem tudom milyen eszközök állnak az ISP-k
rendelkezésére, de szerintetek meg tudják akadályozni, hogy ezek a forgalmak
rajtuk keresztül menjenek, ezért csak valaki nagyon béna, vagy tehetetlenek,
ez ellen csak az lenne a megoldás ha nem NAT mögé ültetnének bennünket.

Legutóbb az egyik ismerős a telekomtól kapott levelet, hogy egy szuper
fejlesztésnek köszönhetően biztonságosabb NAT mögé pakolják, de ha jelzi
akkor nem teszik meg. Szóltam neki, hogy inkább a nem-re szavazzon. Én még
nem kaptam tőlük ilyet. Vagy szerencsém van vagy érzékelik, hogy én a
dyndns-nek köszönhetően kívülről is építek fel TCP kapcsolatokat.

A FIX IP-ért nincs kedvünk fizetni, lehet az lesz a megoldás, hogy irány egy
másik cég a januári hűség letelte után.

Zsolt 

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/