IBS Вы можете предотвратить ретрансляцию SMTP насервере так, чтобы принимались
IBS Вы можете предотвратить ретрансляцию SMTP насервере так, чтобы принимались только письма, адресованные абоненту на данном сервере. Либо разрешите ретранслировать SMTPтолько указанным пользователям или по конкретным IP-адресам.LDAP — клиентским почтовым ПО как каталог для почтового сервера; LDAP позволяет находить адреса электронной почты на почтовом сервере и по умолчанию применяет аутентификацию открытым текстом.Вы можете защитить РОРЗ, IMAPv4 и LDAP средствамиSSL: эти протоколы будут применять шифрование SSL для защиты учетной записи пользователя и проверки пароля при аутентификации.Следующие пакетные фильтры вы должны настроить на внешнембрандмауэре, чтобы разрешить доступ к почтовому серверу в DMZ скомпьютеров внешних клиентов {табл. 14-21).Табл. 14-21. Пакетные фильтры почтового сервераПротокол Адрес Порт Адрес Порт Транс- ДеистисточникаРОРЗ Любойистом- назначения наша- портным вненика ченин протоколЛюбой 10.30.30.43 1 10 TCP РазрешитьPOP3-SSL Любой(продолжение)Любой 10.30.30.43 995 TCP РазрешитьIMAP4 Любой Любой 30.30.30.43 ИЗ TCP Разрешить1МАР4-55ЬЛюбой Любой 10.30.30.43 993 TCP РазрешитьLDAP Любой Любой 10.30.30.43 389 TCP РазрешитьLDAP-SSL Любой Любой 10.30.30.43 636 TCP РазрешитьРазрешитьРазрешитьПервые два фильтра позволяют клиентам РОРЗ, в том числе использующим SSL, соединяться с почтовым сервером (10.30.30.43); третий и четвертый позволяют соединяться клиентам IMAP4, в том числеиспользующим SSL; пятый и шестой позволяют соединяться клиентам LDAP. в том числе использующим SSL; седьмой позволяет почтовому серверу принимать сообщения SMTP из Интернета, а последнийиспользующим SSL; пятый и шестой позволяют соединяться клиентам LDAP. в том числе использующим SSL; седьмой позволяет почтовому серверу принимать сообщения SMTP из Интернета, а последний
Опубликовал vovan666
March 27 2013 10:56:23 ·
0 Комментариев ·
3691 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.