如何为webmail系统部署配置防火墙端口

安全
先前有读者问你:“如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?”你在那篇文章中解释的正是我的公司正在部署的工作。

问:先前有读者问你:“如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?”你在那篇文章中解释的正是我的公司正在部署的工作。在那样的网络结构下,我可以怎样来部署webmail系统呢?将防火墙的80端口和433端口配置为开放状态,并允许外界不通过DMZ而直接访问我的内部邮件服务器,这么做安全吗?如果不安全,还有什么其他的方法吗?

答:你的问题没有明确的答案,因为这正是安全和email领域的一个有争议的话题。总的来说,我是建议将所有从Internet上可访问到的服务器都放置到DMZ中。如果你允许用户不通过VPN链接直接访问到邮件服务器,上述的那种做法将绝对是我的第一选择。将邮件服务器放置到DMZ中能抑制攻击者利用邮件服务器来危害内网。

然而,有一些因素会将这一问题复杂化。许多email系统,特别是Microsoft Exchange在分离webmail前端和email后端时十分困难。这需要在防火墙上开出很多“洞”——让两个系统之间进行通信——这限制了它们在不同网络环境下的工作效率。

如果你的网络拓扑结构允许一些灵活操作,可以考虑以创建一个单独的email网络空间的方式构建一个工作区,用防火墙控制来自DMZ和内网的访问,然后将email和webmail服务器都放入那一空间。这样以来,你就可以让内网的客户端访问通过传统的“胖客户端”端口进行,而让Internet上的客户端通过webmail端口进行访问。

【编辑推荐】

  1. 应用防火墙的下一代
  2. 如何自己打造高性能宽带路由防火墙
  3. 下一代防火墙有效应对安全新变化
责任编辑:赵宁宁 来源: TechTarget
相关推荐

2009-02-22 09:30:24

2012-02-07 09:31:59

2010-01-06 10:16:37

2011-05-13 09:01:33

2015-11-23 09:38:03

2010-09-30 16:47:21

2010-09-13 17:45:37

2010-03-31 17:43:44

CentOS防火墙

2010-03-24 14:23:11

CentOS防火墙

2009-06-23 16:57:28

2009-12-18 11:31:15

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墙

2009-12-09 14:34:58

2010-09-14 14:22:22

2017-01-05 15:15:59

UFWUbuntu配置防火墙

2011-03-17 16:00:57

2012-03-12 11:21:12

虚拟防火墙虚拟化平台虚拟机

2014-08-05 09:50:40

CentOS防火墙

2009-11-30 13:05:00

Suse防火墙
点赞
收藏

51CTO技术栈公众号