邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 关于ssl/tls smtp 对"GFW"能有多大效用的讨论 [打印本页]

作者: tdk    时间: 2007-7-17 23:41
标题: 关于ssl/tls smtp 对"GFW"能有多大效用的讨论
对于"GFW"存在的真实性不做考察。

SSL/TSL 可以加密邮件地址和邮件内容,但ssl/tls smtp 对"GFW"能有多大效用,
我认为完全取决于"GFW"到底想做到多大过滤的力度。
我们可以尝试SSL/TSL等连接方式通信,如果问题少,或者没问题,
只能说"GFW"暂时比较宽容了,或者两端的服务器地址并不在其重点监控范围内。
你可以庆幸一下。

如果"GFW"认为有必要做SSL扫描,
1.应该也是能做到的,除了算法可逆外,(应该只是难度问题)
应该还可以用替换证书的方法做SSL数据流扫描,
一些杀毒软件对SSL加密数据流的扫描就是使用这个方法。

2.或者
直接阻断SSL/TSL加密端口通信,被迫只能使用标准TCP连接传输,扫描就根本不成问题了。

3.即使无法扫描,或者根本就不想扫描(就是看这两个ip不顺眼或者在xx名单)
可以直接随机替换BODY数据为任意,如:aaaazzzzaaazzzz
这样的话,不管你是zip rar 等各种方法加密正文应该也不能通过。

4. 各国应该都有"GFW"这样类似的东西存在
否则"911"时候的电话录音等也不会那么容易就那来用来博得人们的同情和愤慨了。

对于这些存在的隐形规则,我们更多的恐怕只能是忍受和适应。打破他恐怕是无能为力了。


说明:
由于最近关于"GFW"的问题贴遍地都是,所以才用自己的认识写篇文章大家讨论一下。
本人学习MAIL SERVER 时间不长,也是新人,技术水平和认识难免有错误。
如有错误请大家指出并一起讨论,并非本人故意误导他人。
......
请拍砖

相关连接

7月17日海外邮件大量退信,服务商的一些说明
http://www.5dmail.net/bbs/viewthread.php?tid=168204&highlight=
几块可利用的免战牌 让你避免被老板开除(邮件GFW被拦截)
http://www.5dmail.net/bbs/viewthread.php?tid=168224&highlight=
SMTP 时使用 TLS----对gfw有效
http://www.5dmail.net/bbs/thread-168144-1-1.html
用kerio的朋友,有时间做个试验--躲GFW成功了?
http://www.5dmail.net/bbs/thread-167411-1-1.html
怀疑GFW问题不能收发成功的近来看看
http://www.5dmail.net/bbs/thread-167406-1-1.html
作者: dennishan    时间: 2007-7-18 02:13
只能解决一部分问题,彻底解决还是需要架海外服务器。
作者: tdk    时间: 2007-7-18 12:10
和海外服务器采用什么方式通讯呢??
作者: dennishan    时间: 2007-7-18 13:41
VPN和TLS,两端都得有中转服务器,哪天这个都不能用的话,只能被逼购买专线。
作者: luluboy    时间: 2007-7-18 17:08
几块可利用的免战牌 让你避免被老板开除(邮件GFW被拦截)
http://www.5dmail.net/bbs/viewth ... 8224&highlight=
------------------------------------------------
这个是没有办法的办法 先挡过去再说。。。 不过挡多了也就不值钱了。
作者: tdk    时间: 2007-7-19 09:20
原帖由 dennishan 于 2007-7-18 13:41 发表
VPN和TLS,两端都得有中转服务器,哪天这个都不能用的话,只能被逼购买专线。


专线也是经过国际出口的,和谐因素无处不在。
所以这里讨论的是ssl/tls的效用是否可以避开过滤的问题。
作者: 钉子    时间: 2007-7-19 09:45
我来说两句,不对的地方大家指正:

SSL/TLS的话,首先需要两边服务器都支持。但并不是所有的对方服务器都支持SSL/TLS,所以成功率会降低。只能有一点点改观。像MD,Kerio等软件有一个好处,是如果对方不支持SSL/TLS,会自动改用普通模式连接,如果使用了普通非加密的模式,就回到了以前。

还有一点,因为有一些系统如果开启了TLS/SSL的话,就必须使用TLS/SSL,不会自动转换,比如Exchange,按微软KB的说明如果EX启用了TLS,对方不支持TLS时,所以邮件会被退回,所以真正开始SSL和TLS的服务器数据并不是很多。

当然,如果像Kerio一样,有自动改模普通模式的话,启用比不启用会好一点,最起码遇到对方也开启了,逃开g.f.w的可能性提高了。
作者: 钉子    时间: 2007-7-19 09:46
标题: 回复 #4 dennishan 的帖子
我看如果这两种都封了,只能我们自己拉一条网线过去了。
作者: tdk    时间: 2007-7-19 09:59
原帖由 钉子 于 2007-7-19 09:46 发表
我看如果这两种都封了,只能我们自己拉一条网线过去了。


那样的话拉网线的机会都不会给你了,人也出不去近不来,呵呵
作者: tdk    时间: 2007-7-19 10:05
原帖由 钉子 于 2007-7-19 09:45 发表
我来说两句,不对的地方大家指正:

SSL/TLS的话,首先需要两边服务器都支持。但并不是所有的对方服务器都支持SSL/TLS,所以成功率会降低。只能有一点点改观。像MD,Kerio等软件有一个好处,是如果对方不支持S ...


原来是这样,我一直不太了解其他mailserver的ssl/tls情况,现在又明白一点了
kerio 是比较新的产品,有些地方还是做得不错的
作者: luluboy    时间: 2007-7-19 10:49
看来以后做网络管理 还得去学 “工程兵” 科目。 自己动手自给自足。。。
作者: nicene    时间: 2007-7-21 22:42
我们公司有在香港架设服务器的可能,目前已有VPN专线。要是在HK和大陆这边各架起一台Exchange server,再通过我们的VPN连接。并且通信也加密的方式,那么能躲过“GFW”过虑的机有多大呢?
作者: hendry    时间: 2007-7-24 10:05
“aaazzzaaazzz......”“551 User not local; please try (in reply to RCPT TO command)”或 “Lost Connection while..”100%解决这类问题,提供长期服务与专业解决方案,并有成功案例。
   
   MSN:anyyb'at'hotmail.com
作者: tdk    时间: 2007-7-24 10:51
原帖由 hendry 于 2007-7-24 10:05 发表
“aaazzzaaazzz......”“551 User not local; please try (in reply to RCPT TO command)”或 “Lost Connection while..”100%解决这类问题,提供长期服务与专业解决方案,并有成功案例。
   
   MSN:anyyb ...


说点有用的好不好
作者: tdk    时间: 2008-6-16 17:20
标题: 温习一下,是不是又快到日子了??
温习一下,是不是又快到日子了??
作者: luluboy    时间: 2008-11-13 11:31
到日子了!祭日 我恨GWF! 谁知道KERIO SMTP和POP3服务器上调整TIMEOUT时间值在哪里啊?
作者: tdk    时间: 2008-11-13 11:56
原帖由 luluboy 于 2008-11-13 11:31 发表
到日子了!祭日 我恨GWF! 谁知道KERIO SMTP和POP3服务器上调整TIMEOUT时间值在哪里啊?

一般是在邮件客户端设置吧
里面有选项的
作者: luluboy    时间: 2008-11-13 13:12
原帖由 tdk 于 2008-11-13 11:56 发表

一般是在邮件客户端设置吧
里面有选项的

对啊 一般都是OE或者其他MTA设置的,但是我是要服务器间传递邮件设置超时值。。。似乎EXCHANGE是可以的,有弄过EXCHANGE的人来说说看。。。EXCHANGE可以吗?我是找过,KMS中似乎是没有找到。
最近又被GFW过滤中。。。郁闷。。。

[ 本帖最后由 luluboy 于 2008-11-13 13:15 编辑 ]
作者: ckzx    时间: 2008-11-13 15:36
一般用国外的SMTP加SSL问题不大,去年那个时候我就是这样过去的。唉。
作者: tdk    时间: 2008-11-13 16:41
标题: 回复 18楼 luluboy 的帖子
kms的设置应该就是 mailserver.cfg中的  service-smtp 和 service-smtps中的设置
但是没有找到更多资料
等有机会的时候你试试看吧




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2