自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何為webmail系統(tǒng)部署配置防火墻端口

安全
先前有讀者問你:“如果公共郵件服務(wù)器位于DMZ中,讓內(nèi)部郵件能透過防火墻進(jìn)行收發(fā)的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。

問:先前有讀者問你:“如果公共郵件服務(wù)器位于DMZ中,讓內(nèi)部郵件能透過防火墻進(jìn)行收發(fā)的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。在那樣的網(wǎng)絡(luò)結(jié)構(gòu)下,我可以怎樣來部署webmail系統(tǒng)呢?將防火墻的80端口和433端口配置為開放狀態(tài),并允許外界不通過DMZ而直接訪問我的內(nèi)部郵件服務(wù)器,這么做安全嗎?如果不安全,還有什么其他的方法嗎?

答:你的問題沒有明確的答案,因?yàn)檫@正是安全和email領(lǐng)域的一個(gè)有爭(zhēng)議的話題??偟膩碚f,我是建議將所有從Internet上可訪問到的服務(wù)器都放置到DMZ中。如果你允許用戶不通過VPN鏈接直接訪問到郵件服務(wù)器,上述的那種做法將絕對(duì)是我的第一選擇。將郵件服務(wù)器放置到DMZ中能抑制攻擊者利用郵件服務(wù)器來危害內(nèi)網(wǎng)。

然而,有一些因素會(huì)將這一問題復(fù)雜化。許多email系統(tǒng),特別是Microsoft Exchange在分離webmail前端和email后端時(shí)十分困難。這需要在防火墻上開出很多“洞”——讓兩個(gè)系統(tǒng)之間進(jìn)行通信——這限制了它們?cè)诓煌W(wǎng)絡(luò)環(huán)境下的工作效率。

如果你的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)允許一些靈活操作,可以考慮以創(chuàng)建一個(gè)單獨(dú)的email網(wǎng)絡(luò)空間的方式構(gòu)建一個(gè)工作區(qū),用防火墻控制來自DMZ和內(nèi)網(wǎng)的訪問,然后將email和webmail服務(wù)器都放入那一空間。這樣以來,你就可以讓內(nèi)網(wǎng)的客戶端訪問通過傳統(tǒng)的“胖客戶端”端口進(jìn)行,而讓Internet上的客戶端通過webmail端口進(jìn)行訪問。

【編輯推薦】

  1. 應(yīng)用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 下一代防火墻有效應(yīng)對(duì)安全新變化
責(zé)任編輯:趙寧寧 來源: TechTarget
相關(guān)推薦

2009-02-22 09:30:24

2012-02-07 09:31:59

2010-01-06 10:16:37

2011-05-13 09:01:33

2010-09-30 16:47:21

2015-11-23 09:38:03

2010-09-13 17:45:37

2010-03-31 17:43:44

CentOS防火墻

2009-06-23 16:57:28

2010-03-24 14:23:11

CentOS防火墻

2011-03-15 15:47:15

Iptables防火墻

2010-09-14 14:26:50

2009-12-09 14:34:58

2010-09-14 14:22:22

2009-12-18 11:31:15

2017-01-05 15:15:59

UFWUbuntu配置防火墻

2011-03-17 16:00:57

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺(tái)虛擬機(jī)

2011-03-16 12:46:29

CentOSiptables防火墻

2009-11-30 13:05:00

Suse防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)