si e vorba de 25, da?
Versiune printabilă
si e vorba de 25, da?
Hai s-o luam inginereste:
- tu cand te conectezi de acasa la server (ca presupun ca folosesti un client, nu webmail), clientul tau se leaga pe portul 25 la server; asadat serverul trebuie sa aiba deschis portul 25 inbound; portul este necesar si la primirea de mesaje de la alte servere (catre tine);
- cand serverul se conecteaza mai departe cu serverul destinatar, se va lega la portul 25 al destinatarului, deci ai nevoie sa deschizi si portul 25 outbound;
DAR
o masura minimala de securitate zice ca tot ce poti controla, sa fie criptat; drept urmare, legatura de acasa la server o setezi pe TLS/SSL sau SSH, iar asta inseamna sa dechizi porturile inbound 567 si respectiv 465
ma interesa daca intre servere, mailurile circula prin portul 25 si numai prin el. am inteles acum. in rest da, criptat. cu mentiunea ca si afterlogic e ok ca webmail daca e nevoie :)
Multumesc lui Gupi pentru auditul complet.
Am aflat de un plugin vulnerabil de care chiar nu stiam (nu aparea ca are update disponibil) si de alte "tips&tricks" pentru ascunderea informatiilor pe care serverul le expune public despre el insusi (ca e debian, ca e exim4 etc).