Informatii suplimentare blocarea porturilor
Ce înseamnă blocarea portului 25 (SMTP)?
Portul 25 este folosit de serviciul de mesagerie electronică (e-mail). RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet cât și propria rețea, permitând accesul doar la propriile servere SMTP.
De ce ați luat această măsură?
Pe lânga mesajele legitime, o mare cantitate de SPAM este trimisă către diverse adrese, afectând în mod direct destinatarii și rețeaua furnizorului de unde sunt trimise. Măsura de a limita accesul la serviciul SMTP doar către serverele RCS&RDS a fost necesară pentru reducerea cantității de spam trimisă prin intermediul rețelei RCS&RDS, cu încalcarea regulilor de utilizare a rețelei și/sau serviciilor RCS&RDS).
Ce trebuie să fac eu?
În cazul în care folosiți pentru trimiterea mesajelor serverele RCS&RDS nu este nevoie să faceți absolut nimic. Beneficiezi fara nici o întrerupere sau schimbare de configuratie de serviciile de mail oferite de RCS&RDS.
Serverul SMTP folosit pentru trimiterea de mesaje este smtp.rdslink.ro.
Voi putea folosi în continuare adresa mea de mail de la yahoo.com, gmail.com, etc?
Da, RCS&RDS nu limitează accesul la serviciile webmail oferite de nici o altă companie.
Folosesc alte servere SMTP. Cum le pot folosi în continuare?
Aveți mai multe variante pentru a face acest lucru:
- Folosiți o sesiune criptata (SMTP peste SSL) cu serverul dumneavoastră; aceasta folosește implicit portul 465
- Folosiți o sesiune VPN până la locul unde funcționează serverul. Este varianta care vă permite accesul la toate resursele organizației al cărei server doriți să îl folosiți.
- RCS&RDS pune la dispozitia abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curând de această facilitate.
Ce se întâmplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce înseamnă blocarea portului 53 (DNS)?
Sistemul de nume de domeniu abreviat DNS(Domain Name System), este responsabil pentru translatarea numelor de domenii(www.digi.ro) în adrese IP(172.16.255.32). Adresele IP stau la baza funcționării internetului(World Wide Web-ului), le permite echipamentelor și serviciilor să se identifice și să comunice între ele. RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, permițând accesul către echipamente ce oferă acest serviciu, nu și invers.
De ce ați luat această măsură?
Cele mai multe atacuri cibernetice de tip DDoS se produc exploatând echipamente ce furnizează servicii de tipul DNS nesecurizate sau incorect configurate. Limitarea accesului pe direcția către client a fost necesară pentru protejarea cliențiilor cât și a limitării folosirii clienților vulnerabili în atacuri de tip DdoS îndreptate către alte entităti(peroane fizice juridice, guverne,etc.)
Ce trebuie să fac eu?
Nu este nevoie să faceți absolut nimic, beneficiind fără nici o întrerupere sau schimbare de configurație de serviciile de nume de domeniu oferite de RCS&RDS cât și orice alt furnizor de astfel de servicii. RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se intamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce inseamnă blocarea portului 123 (NTP)?
Sistemul de sincronizare timp, abreviat NTP(Network Time Protocol), este protocolul folosit pentru sincronizarea ceasurilor interne ale echipamentelor ce au o conexiune de rețea activă. Nu este necesară rularea unui astfel de serviciu de către clienți. RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, permițând accesul catre echipamente ce ofera acest serviciu, nu și invers.
De ce ați luat această măsură?
Pe al doilea loc în topul atacurilor de tip DDoS sunt atacurile ce exploatează serviciul de sincronizare timp în retea(NTP). Exploatează echipamente ce oferă acest serviciu nesecurizat, configurat incorect. Limitarea accesului pe direcția către client a fost necesară pentru protejarea cliențiilor cât și a limitării folosirii clienților vulnerabili în atacuri de tip DdoS îndreptate către alte entităti (peroane fizice juridice, guverne,etc.)
Ce trebuie să fac eu?
Nu este nevoie să faceți absolut nimic, beneficiind fără nici o întrerupere sau schimbare de configurație de serviciile de sincronizare timp. Nu veți putea oferi acest serviciu către terți atâta timp cât este limitat. RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce înseamnă blocarea portului 135-139 (NetBios)?
NetBios(Network Basic Input/Output System) protocol de rețea specific sistemelor de operare Microsoft Windows, folosit doar în rețelele locale(LAN). RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, limitând accesul în ambele sensuri pentru acest protocol.
De ce ați luat această măsură?
NetBios atunci cand este disponibil este folosit pentru răspândirea și infectarea altor echipamente.
Ce trebuie să fac eu?
Serviciul NetBios ar trebui să fie permis doar în reteaua locala(LAN) și nu din afară (internet). RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursa prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întâmplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce înseamnă blocarea portului 161 (SNMP)?
SNMP(Simple Network Management Protocol), protocol de comunicație folosit pentru monitorizarea și administrarea echipamentelor de rețea active. RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, limitând accesul către echipamentele clienților ce vin cu acest serviciu pornit.
De ce ați luat această măsură?
SNMP pentru că funcționează peste un protocol de comunicație fără conexiune este foarte susceptibil la atacuri de tip reflexiv DDoS, factor de amplificare mare. Exploatează echipamente de rețea active ce oferă acest serviciu cu setările default, nesecurizat și configurat incorect. Limitarea accesului pe direcția către client a fost necesară pentru protejarea cliențiilor cât ți a limitării folosirii clienților vulnerabili în atacuri de tip DdoS îndreptate către alte entitati (peroane fizice juridice, guverne,etc.)
Ce trebuie să fac eu?
Dacă este necesară monitorizarea echipamentelor de rețea active prin protocolul SNMP din internet RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digiromania.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce înseamnă blocarea portului 445 (SMB)?
Protocolul de rețea SMB(Server Message Block) este un protocol de acces partajat către fișiere, imprimante, etc. RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, limitând accesul în ambele sensuri pentru acest protocol.
De ce ați luat această măsură?
Datorită popularității, în majoriatea versiunilor sale este folosit și în scopuri malițioase, răspindire și infectare cu virusi.Nesecurizat, oricine poate avea acces la fișiere și resursele interne partajate pe echipamentul ce rulează un astfel de serviciu.
Ce trebuie să fac eu?
Serviciul SMB ar trebui să fie permis doar în rețeaua locala(LAN) și nu din afara(internet). Tot timpul să mă asigur cî folosesc ultima versiune disponibilă (update soft), accesul să fie securizat. RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Ce înseamnă blocarea portului 1900 (SSDP)?
SSDP(Simple Service Discovery Protocol), protocol de rețea folosit pentru publicarea și descoperirea automată a unor servicii oferite de tipul IoT(DVR - Digital Video Recorder, NVR- Network Video Recorder, camere IP, telefoane si televizoare inteligente, senzori, etc ). RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, limitand accesul catre echipamentele clientilor ce vin cu acest serviciu pornit.
De ce ați luat această masura?
SSDP pentru că funcționează peste un protocol de comunicație fără conexiune este foarte susceptibil la atacuri de tip reflexiv DDoS cu factor de amplificare mare. Toate echipamentele ce suportă astfel de protocoale de descoperire automata(SSDP UPNP – universal plug and play ) ar trebui să fie securizate și protejate de un echipament de tip firewall ce nu permite conexiuni din afara rețelei locale(LAN). Limitarea accesului pe direcția către client a fost necesară pentru protejarea cliențiilor cât și a limitării folosirii clienților vulnerabili în atacuri de tip DdoS îndreptate către alte entități(peroane fizice juridice, guverne,etc.)
Ce trebuie să fac eu?
Să folosesc un router care are și funcție de firewall, ca serviciul SSDP sau UpnP este disabled pe router. Mai multe informații se pot găsi în secțiunea Securitate (securizarea routerului). RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursa prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare probleme la trimiterea mesajelor?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.
Un atac cibernetic de tip DDoS (Distributed Denial of Service, blocarea distribuită a serviciului) este o încercare frauduloasă de a indisponibiliza sau bloca resursele unui calculator. Deși mijloacele și obiectivele de a efectua acest atac sunt foarte diverse, în general acest atac este efectul eforturilor intense ale unei (sau a mai multor) persoane de a împiedica un site web sau și servicii din Internet de a funcționa eficient, temporar sau nelimitat. Autorii acestor atacuri au de obicei drept țintă situri sau servicii găzduite pe servere cu cerințe înalte, cum ar fi băncile, gateway-uri pentru plăți prin carduri de credit și chiar servere în întregime.
O metodă tradițională de atac provoacă „saturarea” calculatorului țintă (victimei) cu cereri de comunicare externe, astfel ca să nu mai poată reacționa eficient la traficul Internet legitim, sau chiar să devină indisponibil. În termeni generali, atacurile de tip DDoS se realizează pe mai multe căi:
- provocarea unui reset forțat al calculatorului sau al mai multor calculatoare;
- consumarea intensă a resurselor disponibile ale unui server, astfel încât acesta să nu mai poată furniza servicii;
- blocarea comunicațiilor dintre utilizatorii bine intenționați și calculatorul victimă, astfel încât acesta să nu mai poată comunica adecvat.
Ce înseamnă blocarea portului 23 (telnet)?
Telnet este un protocol de rețea utilizat pentru a face schimb de date printr-o comunicație textuală, bidirecțională și interactivă între două sisteme aflate la distanță.
A fost introdus pentru prima dată în anul 1969, fiind unul dintre primele protocoale, dezvoltat să funcționeze într-o rețea privată și mai puțin într-o rețea expusă public (internet) unde pot apărea multiple îngrijorări de securitate. RCS&RDS a decis să ia măsuri pentru a proteja atât utilizatorii de internet, cât și propria rețea, limitând accesul în ambele sensuri pentru acest protocol.
De ce ați luat această măsură?
Spre deosebire de SSH (secure shell) comunicația nu este criptată, nu beneficiază de nici o masură de securitate iar datele sunt transmise în text simplu. O conexiune Telnet ar putea permite unui atacator sa intercepteze toate informațiile transmise, inclusiv nume de utilizator, parole, date bancare și orice alte informații relevante sau confidențiale.
Ce trebuie să fac eu?
Pentru o conexiune uzuală de internet nu trebuie sa faceți nimic, beneficiind fară nici o intrerupere a serviciilor de internet. O multitudine de echipamente de rețea beneficiază însă de acest proctocol activat încă de la început, protocol ce ar trebui dezactivat total sau permis doar în interiorul unei rețele locale (LAN) și nu în rețeaua publică (Internet).
RCS&RDS pune la dispoziția abonaților un sistem prin care va fi solicitat accesul la această resursă prin intermediul unei interfețe web (momentan doar pentru abonații FiberLink) aflată la adresa https://www.digi.ro/my-account/my-services. Dacă sunteți abonat CableLink veți beneficia în curînd de această facilitate.
Ce se întamplă dacă după ce mi-a fost permis accesul se consideră că am făcut un abuz?
Accesul va fi restricționat și veți putea face o nouă cerere doar după ce veți dovedi că ați remediat problema. Aveți acces, de asemenea, și la istoricul problemelor.
Cum procedez dacă am în continuare dificultați ?
Vă recomandăm să contactați departamentul suport tehnic din orașul dumneavoastră folosind detaliile de contact.