si e vorba de 25, da?
si e vorba de 25, da?
Trust, but verify.
Hai s-o luam inginereste:
- tu cand te conectezi de acasa la server (ca presupun ca folosesti un client, nu webmail), clientul tau se leaga pe portul 25 la server; asadat serverul trebuie sa aiba deschis portul 25 inbound; portul este necesar si la primirea de mesaje de la alte servere (catre tine);
- cand serverul se conecteaza mai departe cu serverul destinatar, se va lega la portul 25 al destinatarului, deci ai nevoie sa deschizi si portul 25 outbound;
DAR
o masura minimala de securitate zice ca tot ce poti controla, sa fie criptat; drept urmare, legatura de acasa la server o setezi pe TLS/SSL sau SSH, iar asta inseamna sa dechizi porturile inbound 567 si respectiv 465
.:|:.
ma interesa daca intre servere, mailurile circula prin portul 25 si numai prin el. am inteles acum. in rest da, criptat. cu mentiunea ca si afterlogic e ok ca webmail daca e nevoie![]()
Trust, but verify.
Multumesc lui Gupi pentru auditul complet.
Am aflat de un plugin vulnerabil de care chiar nu stiam (nu aparea ca are update disponibil) si de alte "tips&tricks" pentru ascunderea informatiilor pe care serverul le expune public despre el insusi (ca e debian, ca e exim4 etc).
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)