如何为webmail系统部署配置防火墙端口
创始人
2024-06-14 00:01:07
0

问:先前有读者问你:“如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?”你在那篇文章中解释的正是我的公司正在部署的工作。在那样的网络结构下,我可以怎样来部署webmail系统呢?将防火墙的80端口和433端口配置为开放状态,并允许外界不通过DMZ而直接访问我的内部邮件服务器,这么做安全吗?如果不安全,还有什么其他的方法吗?

答:你的问题没有明确的答案,因为这正是安全和email领域的一个有争议的话题。总的来说,我是建议将所有从Internet上可访问到的服务器都放置到DMZ中。如果你允许用户不通过VPN链接直接访问到邮件服务器,上述的那种做法将绝对是我的第一选择。将邮件服务器放置到DMZ中能抑制攻击者利用邮件服务器来危害内网。

然而,有一些因素会将这一问题复杂化。许多email系统,特别是Microsoft Exchange在分离webmail前端和email后端时十分困难。这需要在防火墙上开出很多“洞”——让两个系统之间进行通信——这限制了它们在不同网络环境下的工作效率。

如果你的网络拓扑结构允许一些灵活操作,可以考虑以创建一个单独的email网络空间的方式构建一个工作区,用防火墙控制来自DMZ和内网的访问,然后将email和webmail服务器都放入那一空间。这样以来,你就可以让内网的客户端访问通过传统的“胖客户端”端口进行,而让Internet上的客户端通过webmail端口进行访问。

【编辑推荐】

  1. 应用防火墙的下一代
  2. 如何自己打造高性能宽带路由防火墙
  3. 下一代防火墙有效应对安全新变化

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...