15 12
发新话题
打印

[原创] 关于ssl/tls smtp 对"GFW"能有多大效用的讨论

本主题由 tdk 于 2007-7-17 23:43 设置高亮 本主题被作者加入到个人文集中

关于ssl/tls smtp 对"GFW"能有多大效用的讨论

对于"GFW"存在的真实性不做考察。

SSL/TSL 可以加密邮件地址和邮件内容,但ssl/tls smtp 对"GFW"能有多大效用,
我认为完全取决于"GFW"到底想做到多大过滤的力度。
我们可以尝试SSL/TSL等连接方式通信,如果问题少,或者没问题,
只能说"GFW"暂时比较宽容了,或者两端的服务器地址并不在其重点监控范围内。
你可以庆幸一下。

如果"GFW"认为有必要做SSL扫描,
1.应该也是能做到的,除了算法可逆外,(应该只是难度问题)
应该还可以用替换证书的方法做SSL数据流扫描,
一些杀毒软件对SSL加密数据流的扫描就是使用这个方法。

2.或者
直接阻断SSL/TSL加密端口通信,被迫只能使用标准TCP连接传输,扫描就根本不成问题了。

3.即使无法扫描,或者根本就不想扫描(就是看这两个ip不顺眼或者在xx名单)
可以直接随机替换BODY数据为任意,如:aaaazzzzaaazzzz
这样的话,不管你是zip rar 等各种方法加密正文应该也不能通过。

4. 各国应该都有"GFW"这样类似的东西存在
否则"911"时候的电话录音等也不会那么容易就那来用来博得人们的同情和愤慨了。

对于这些存在的隐形规则,我们更多的恐怕只能是忍受和适应。打破他恐怕是无能为力了。


说明:
由于最近关于"GFW"的问题贴遍地都是,所以才用自己的认识写篇文章大家讨论一下。
本人学习MAIL SERVER 时间不长,也是新人,技术水平和认识难免有错误。
如有错误请大家指出并一起讨论,并非本人故意误导他人。
......
请拍砖

相关连接

7月17日海外邮件大量退信,服务商的一些说明
http://www.5dmail.net/bbs/viewthread.php?tid=168204&highlight=
几块可利用的免战牌 让你避免被老板开除(邮件GFW被拦截)
http://www.5dmail.net/bbs/viewthread.php?tid=168224&highlight=
SMTP 时使用 TLS----对gfw有效
http://www.5dmail.net/bbs/thread-168144-1-1.html
用kerio的朋友,有时间做个试验--躲GFW成功了?
http://www.5dmail.net/bbs/thread-167411-1-1.html
怀疑GFW问题不能收发成功的近来看看
http://www.5dmail.net/bbs/thread-167406-1-1.html
放飞

TOP

只能解决一部分问题,彻底解决还是需要架海外服务器。
邮件系统海外退信?--请尝试电信/网通/欧洲/美国四地SMTP中继转发服务
Merak Mail Server整体架构规划、方案实施、管理员培训(上海地区上门服务)
www.corp-email.com TEL:021-51028603

TOP

和海外服务器采用什么方式通讯呢??
放飞

TOP

VPN和TLS,两端都得有中转服务器,哪天这个都不能用的话,只能被逼购买专线。
邮件系统海外退信?--请尝试电信/网通/欧洲/美国四地SMTP中继转发服务
Merak Mail Server整体架构规划、方案实施、管理员培训(上海地区上门服务)
www.corp-email.com TEL:021-51028603

TOP

几块可利用的免战牌 让你避免被老板开除(邮件GFW被拦截)
http://www.5dmail.net/bbs/viewth ... 8224&highlight=
------------------------------------------------
这个是没有办法的办法 先挡过去再说。。。 不过挡多了也就不值钱了。

TOP

引用:
原帖由 dennishan 于 2007-7-18 13:41 发表
VPN和TLS,两端都得有中转服务器,哪天这个都不能用的话,只能被逼购买专线。
专线也是经过国际出口的,和谐因素无处不在。
所以这里讨论的是ssl/tls的效用是否可以避开过滤的问题。
放飞

TOP

我来说两句,不对的地方大家指正:

SSL/TLS的话,首先需要两边服务器都支持。但并不是所有的对方服务器都支持SSL/TLS,所以成功率会降低。只能有一点点改观。像MD,Kerio等软件有一个好处,是如果对方不支持SSL/TLS,会自动改用普通模式连接,如果使用了普通非加密的模式,就回到了以前。

还有一点,因为有一些系统如果开启了TLS/SSL的话,就必须使用TLS/SSL,不会自动转换,比如Exchange,按微软KB的说明如果EX启用了TLS,对方不支持TLS时,所以邮件会被退回,所以真正开始SSL和TLS的服务器数据并不是很多。

当然,如果像Kerio一样,有自动改模普通模式的话,启用比不启用会好一点,最起码遇到对方也开启了,逃开g.f.w的可能性提高了。

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

回复 #4 dennishan 的帖子

我看如果这两种都封了,只能我们自己拉一条网线过去了。

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

引用:
原帖由 钉子 于 2007-7-19 09:46 发表
我看如果这两种都封了,只能我们自己拉一条网线过去了。
那样的话拉网线的机会都不会给你了,人也出不去近不来,呵呵
放飞

TOP

引用:
原帖由 钉子 于 2007-7-19 09:45 发表
我来说两句,不对的地方大家指正:

SSL/TLS的话,首先需要两边服务器都支持。但并不是所有的对方服务器都支持SSL/TLS,所以成功率会降低。只能有一点点改观。像MD,Kerio等软件有一个好处,是如果对方不支持S ...
原来是这样,我一直不太了解其他mailserver的ssl/tls情况,现在又明白一点了
kerio 是比较新的产品,有些地方还是做得不错的
放飞

TOP

 15 12
发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-7-5 12:11

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(推荐) 2#群2598254(已满) 3#群15974064(推荐) 4#群14173252(推荐)*
Powered by Discuz! 6.0.0  © 2001-2007 Comsenz Inc.