tr.jpg

Telekomun guzel uygulamalarindan biri de ADSL baglantisi icin verdigi IP adresleri spam listelerine girmisse(hangi spam listesi, kim tutuyor bunlarin kayitlarini bilmiyoruz)bu adreslerden disari SMTP trafigine izin vermiyor.

Diger protokollere ait trafikler rahatlikla gecerken SMTP trafigi takiliyor.Amacim yapilan uygulamayi elestirmek ya da ortaya cikarmak degil. Uygulamanin bu sekilde oldugunu bir musterisinde troubleshooting yaparken kesfeden arkadasimin(Erhan YUKSEL) olaya bakis acisini anlatmak.

Normal bir ag muhendisinin boyle bir durumla karsilastiginda yapacagi cok fazla bir islem yok. Ya “Telekomdur ne yaparsa yeridir” diyerek vazgecer, ya ip adresini  degistirmeye calisir ya da problemin kendi sistemin oldugunu dusunerek ugrasmaya baslar. Kullandigi isletim sistemine gore benim aklima dahi getirmeyecegim cesitli yontemleri de deneyebilir:).

Dikkatli, bilgili ve hedefe yonelik calisan bir ag muhendisinin olaya yaklasimi ise su sekilde olmalidir(olur): “Ben hedef sistemin X portuna ulasabiliyor ve Y portuna ulasamiyorsam ya benim guvenlik duvari ayarlarimda ya da arada bir yerde bu baglanti engelleniyor olmali.”

Aksiyon olarak da “Bunu belirlemenin en kolay yolu bir sniffer calistirmaktir diyerek ilgili sistem uzerinde denemeler yapmak.” seklinde dusunur.

Arkadasimin konu ile ilgili gonderdigi maili -Benim cok hosuma giden – aynen aktariyorum.


Alakasiz olacak ama yararli oldugunu dusundugum bir maruzatim var.Tespit etmesi benim acimdan uzun surdu. Telekom’un yeni bir uygulamasi oldugunu dusundugum bir sey var bir yerden spam geldigini dusunuyorsa veya ip hosuna gitmemis ise ordan gelen 25. port isteklerini bir icmp paketi ile reddediyor.

mail-server# telnet yahoo.com 70
Trying 226.209.222.235…
Connected to yahoo.com (226.209.222.235).
Escape character is ‘^]’.
^]quit

Connection closed.

mail-server# telnet yahoo.com 25
Trying 226.209.222.235…
telnet: Unable to connect to remote host: No route to host

yukaridaki durum garip ip katmaninda bir hata gibi gorunuyor ama portnumarasi degisince durum degisiyor. Durum daha net tcpdump ile anlasildi.

mail-server# tcpdump -i any -nn icmp

20:20:06.962994 75.205.24.2 > 77.247.77.XX: icmp: host
226.209.222.235unreachable – admin prohibited filter [tos 0x20]
20:20:06.969392 75.205.24.2 > 77.247.77.XX: icmp: host
66.94.234.23unreachable – admin prohibited filter [tos 0x20]

Telnet  cekince  25. port a yukaridaki gibi bir icmp paketi donuyor. Adamlar haber de vermiyorlar. Musterilerin mailq da binlerce mail birikiyor.  Yakinda savciliktan spam gondermedigimize dair temiz kagidi istenecek haberiniz ola.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • StumbleUpon
  • Technorati
  • Twitter

Related posts:

  1. Hping Volume-I