Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Скрыть ip почтового клиента (http://forum.oszone.net/showthread.php?t=284472)

100003280914942@fb 02-07-2014 14:06 2371086

Скрыть ip почтового клиента
 
Необходимо настроить почту так, чтобы нельзя было установить ip отправителя/получателя.
Достаточно ли удалённого почтового сервера и подключения к нему по VPN или нужно делать ещё и шлюз с релеем?

cameron 02-07-2014 14:17 2371091

Цитата:

Цитата 100003280914942@fb
чтобы нельзя было установить ip отправителя/получателя. »

для бюджетно-хомячкового:
3g модем + левая симка + TOR

alef2474 02-07-2014 18:02 2371182

Цитата:

Цитата cameron
3g модем + левая симка + TOR »

Координаты левых симок определяются с точностью до 5 м - это лучше, чем установление ip, поэтому забыт заряженный ноутбук.

cameron 02-07-2014 19:16 2371208

Цитата:

Цитата alef2474
Координаты левых симок определяются с точностью до 5 м »

даже точнее, но для этого нужно кое-что и кое-кто ;)
Цитата:

Цитата alef2474
чем установление ip, поэтому забыт заряженный ноутбук. »

поэтому не пишем чушь.

100003280914942@fb 03-07-2014 17:15 2371613

cameron,
Нужно не для одного человека и со своим сервером.
Как можно установить местоположение пользователя, если он через Tor или VPN работает? Ведь всё равно сперва надо установить его ip?

lxa85 03-07-2014 17:24 2371619

100003280914942@fb, можете попробовать арендовать почтовую услугу в облаке. Тогда ip будет от облачного ЦОД.
А еще лучше уточните ТЗ.
А вообще не волнуйтесь. Как только определенные органы вами заинтересуются, вы об этом узнаете. :)

cameron 03-07-2014 18:11 2371640

Цитата:

Цитата lxa85
А еще лучше уточните ТЗ. »

судя по этому
Цитата:

Цитата 100003280914942@fb
Нужно не для одного человека и со своим сервером. »

детки-спамеры.

дальше не интересно

100003280914942@fb 03-07-2014 18:20 2371644

lxa85,
Почтовый сервер и будет удалённый.
Боязнь больше не органов, а конкурентов, которые, правда, и через органы работать могут.

cameron,
Быстро Вы суждения выносите.
Спамом не занимаюсь. Всё от паранои начальства: чтобы всё своё и всё шифрованное.

cameron 03-07-2014 18:25 2371648

Цитата:

Цитата 100003280914942@fb
чтобы всё своё и всё шифрованное. »

как эта задача коррелирует с тем, что вы написали выше?

100003280914942@fb 03-07-2014 20:38 2371725

cameron,
Нужен свой сервер, чтобы никакого доступа со стороны к нему не было. (Нет доверия почтовым сервисам)
Диски на основном сервере шифруются и связь с миром идёт через VPN. (Чтобы не знали, где основной сервер располагается)

cameron 03-07-2014 21:21 2371748

Цитата:

Цитата 100003280914942@fb
Нужен свой сервер, чтобы никакого доступа со стороны к нему не было. (Нет доверия почтовым сервисам)
Диски на основном сервере шифруются и связь с миром идёт через VPN. (Чтобы не знали, где основной сервер располагается) »

опять и снова - как это коррелирует с
Цитата:

Цитата 100003280914942@fb
Необходимо настроить почту так, чтобы нельзя было установить ip отправителя/получателя.
Достаточно ли удалённого почтового сервера и подключения к нему по VPN или нужно делать ещё и шлюз с релеем? »

?
а доступ к этому серверу будет, как минимум по 25 порту :)

User001 04-07-2014 07:17 2371857

Цитата:

Цитата 100003280914942@fb
шлюз с релеем »

Вам в любом случае к релею тогда подключаться. Он все будет знать...
Цитата:

Цитата 100003280914942@fb
Диски на основном сервере шифруются и связь с миром идёт через VPN. (Чтобы не знали, где основной сервер располагается) »

Цитата:

Цитата 100003280914942@fb
(Нет доверия почтовым сервисам) »

А выходная точка VPN, а VPN-провайдер? С таким подходом вы уверены, что ваши письма будут уходить к адресату и приходить обратно? (т.к. нужно еще и "доверие" к вашем почтовому серверу)

lxa85 04-07-2014 08:53 2371876

100003280914942@fb, я полностью согласен с cameron.
Если вы белые и пушистые - чего вам бояться?
Конкуренты которые вычислят по ip? Что за бред?
Темные делишки? О вас знают все, как только вы подключились к интернету.
Хотите сверх-секретный "стандартный" почтовый сервер за 3 копейки? Самим не смешно?
----
Шифруйте данные, ставте сервер перессылки почты, хоть бот-нет делайте. Читайте стандарты, уходите в другие протоколы.

Чисто интересно. Вот пришел злобный конкурент, "вычислил по ip" местоположение "сервера".
Пришел на место, обнаружил компьютер, меньше ладони величиной (или не обнаружил, вмурован в стену + wi-fi + система самоуничтожения )
Дальше то что?
Если совсем параноя заела, делайте одноразовые ключи, смену ключа шифрования раз в n'цать минут.
Безопасный протокол обмена ключами - пожалуйста.

freese 04-07-2014 10:07 2371895

100003280914942@fb, покупаете бумагу, конверты и всю нужную почту носите лично под расписку сдал/принял, не надо ни каких серверов/vpn/шифрований

100003280914942@fb 04-07-2014 11:34 2371925

cameron,
А что с портом не так?
Разве VPN не скрывает ip клиента? К чему эти вопросы про корреляцию?
От меня хотят, чтобы данные были по максимуму скрыты. VPN не подходит? А от попадания в спам-листы такая структура никак не спасёт.

User001,
VPN-сервер также, как и почтовый я настраивать буду.

cameron 04-07-2014 11:38 2371927

Цитата:

Цитата 100003280914942@fb
От меня хотят, чтобы данные были по максимуму скрыты. »

скрыты от чего?
Цитата:

Цитата 100003280914942@fb
Разве VPN не скрывает ip клиента? »

клиента - скрывает.
вопрос уже о клиенте?
Цитата:

Цитата 100003280914942@fb
А от попадания в спам-листы такая структура никак не спасёт. »

а это тут причём?
Цитата:

Цитата 100003280914942@fb
К чему эти вопросы про корреляцию? »

вопросы вот к чему:
- вы не можете внятно сформулировать задачу, пишете наборы букв, мало понимая их смысл и технологии, которые скрываются за этими буквами.
ответа, нормального, при таком раскладе вы не получите.

100003280914942@fb 04-07-2014 11:40 2371930

lxa85,
Не я всё решаю. Мне дали задание и заказчика трудно переубедить. Ему необходимо, чтобы сервер был удалённый, зашифрованный и по максимуму скрытый.
Опять же для чего тогда нужен VPN, если не для таких случаев?
Ключи тоже будут.

cameron,
Цитата:

Цитата cameron
скрыты от чего? »

От посторонних.
Цитата:

Цитата cameron
вопрос уже о клиенте? »

Вопрос и был о почтовом клиенте.
Цитата:

Цитата cameron
А от попадания в спам-листы такая структура никак не спасёт. »
а это тут причём? »

Так Вы меня спрева в спам-рассылке заподозрили.
Цитата:

Цитата cameron
- вы не можете внятно сформулировать задачу, пишете наборы букв, мало понимая их смысл и технологии, которые скрываются за этими буквами.
ответа, нормального, при таком раскладе вы не получите. »

Технологии я может и не до конца понимаю, но смылс вполне. И раз за разом пытаюсь донести, что хочу.

lxa85 04-07-2014 12:59 2371968

Цитата:

Цитата 100003280914942@fb
И раз за разом пытаюсь донести, что хочу. »

Хорошо. Тогда еще раз, спокойно, выдохнув, не путая почтового сервера и почтового клиента, не списывая на неких присловутых "конкурентов", которые "вычисляют по ip". Озвучте пожалуйста, с нуля, полностью ТЗ, которое вам поручили выполнить.
От и До. А уже после того, не смешивая в кучу, аккуратно и не торопясь расспишите ваше предпологаемое решение.
Тогда у нас получится некий конструктивный диалог.

100003280914942@fb 04-07-2014 14:52 2372041

lxa85,
ТЗ звучит так: нужно, чтобы никто не знал, где находится наш основной терминальный сервер, с которого почтовые клиенты отправляют письма. И необходимо, чтобы у нас был VPN через, который мы пропускаем трафик, в том числе и те же письма.

Как предполагаю это делать: есть почтовый сервер и почтовые клиенты. И первый и вторые являются VPN-клиентами. VPN-сервер, почтовый и терминальный сервера настраиваю я. Сервера и клиенты передют весь трафик через VPN.
Забирать почту планирую при помощи POP3 с удалением писем на почтовом сервере.

Rezor666 06-07-2014 16:47 2372749

Цитата:

Цитата 100003280914942@fb
нужно, чтобы никто не знал, где находится наш основной терминальный сервер, с которого почтовые клиенты отправляют письма. »

В Вашем случае это не возможно.
Для начала VPN для этого не предназначен.
Вот скажите что будет когда заинересуются откуда идут письма и найдут Ваш VPN?
Tor Вам тут тоже ничем не поможет.
В вашем случае самым оптимальным вариантом будет это шифрование писем.


Время: 21:29.

Время: 21:29.
© OSzone.net 2001-