Страница 1 из 1
Firewall для почтового сервера
Добавлено: 2013-07-18 17:06:44
kolya_r
Добрый день, интересует вопрос портов а вход и на выход для почтового сервера, у которого наружу будет смотреть только exim и roundcube черз HTTPS.
собственно у меня вопрос а нужны-ли какие-нибудь другие порты кроме 25, 443 ???
Re: Firewall для почтового сервера
Добавлено: 2013-07-18 17:34:11
rayder
завсит от того какие функции будет исполнять сервер. если пользователи снаружи через него будут почту слать то я бы еще 465 открыл.
Re: Firewall для почтового сервера
Добавлено: 2013-07-19 7:20:43
kolya_r
а для каких нибудь служб DNS или может еще каких других служб ???
Re: Firewall для почтового сервера
Добавлено: 2013-07-19 13:32:22
skeletor
Открывайте те порты, сервисы которых должны быть доступны из-вне. Если это только почтовый сервер, то для него достаточно открыть 25 (обязательно) + 465 (если используется smtps) + 110,143,993,995 (если запущены сервисы pop3/imap). Я сейчас говорю о портах на вход.
Если DNS-сервер, который держит вашу зону находится на этом же сервере - тогда ещё открыть 53, если на другом - тогда нет.
Re: Firewall для почтового сервера
Добавлено: 2013-07-19 15:50:48
mak_v_
skeletor писал(а):Открывайте те порты, сервисы которых должны быть доступны из-вне. Если это только почтовый сервер, то для него достаточно открыть 25 (обязательно) + 465 (если используется smtps) + 110,143,993,995 (если запущены сервисы pop3/imap). Я сейчас говорю о портах на вход.
Если DNS-сервер, который держит вашу зону находится на этом же сервере - тогда ещё открыть 53, если на другом - тогда нет.
Запутываете?
1) Составляем список сервисов которые работают на вашем "почтовом" сервере.
2) sockstat -4 | grep -v "?" (для определения "что и где")
3) Исходя из п.1 и п.2 внимательно составляем список портов, которые необходимо открыть, пофильтровать и т.д.
4) Делаем
5) Профит!
Re: Firewall для почтового сервера
Добавлено: 2013-07-19 15:55:42
skeletor
Даже и не думал. Ответил так, как спрашивали.
Re: Firewall для почтового сервера
Добавлено: 2013-07-22 11:54:07
kolya_r
Спасибо думаю тему можно закрыть ! посмотрел список сервисов, те что были ненужны из вне завернул на локалхост, остальные закрыл.