成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何為webmail系統部署配置防火墻端口

安全
先前有讀者問你:“如果公共郵件服務器位于DMZ中,讓內部郵件能透過防火墻進行收發的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。

問:先前有讀者問你:“如果公共郵件服務器位于DMZ中,讓內部郵件能透過防火墻進行收發的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。在那樣的網絡結構下,我可以怎樣來部署webmail系統呢?將防火墻的80端口和433端口配置為開放狀態,并允許外界不通過DMZ而直接訪問我的內部郵件服務器,這么做安全嗎?如果不安全,還有什么其他的方法嗎?

答:你的問題沒有明確的答案,因為這正是安全和email領域的一個有爭議的話題。總的來說,我是建議將所有從Internet上可訪問到的服務器都放置到DMZ中。如果你允許用戶不通過VPN鏈接直接訪問到郵件服務器,上述的那種做法將絕對是我的第一選擇。將郵件服務器放置到DMZ中能抑制攻擊者利用郵件服務器來危害內網。

然而,有一些因素會將這一問題復雜化。許多email系統,特別是Microsoft Exchange在分離webmail前端和email后端時十分困難。這需要在防火墻上開出很多“洞”——讓兩個系統之間進行通信——這限制了它們在不同網絡環境下的工作效率。

如果你的網絡拓撲結構允許一些靈活操作,可以考慮以創建一個單獨的email網絡空間的方式構建一個工作區,用防火墻控制來自DMZ和內網的訪問,然后將email和webmail服務器都放入那一空間。這樣以來,你就可以讓內網的客戶端訪問通過傳統的“胖客戶端”端口進行,而讓Internet上的客戶端通過webmail端口進行訪問。

【編輯推薦】

  1. 應用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 下一代防火墻有效應對安全新變化
責任編輯:趙寧寧 來源: TechTarget
相關推薦

2009-02-22 09:30:24

2012-02-07 09:31:59

2010-01-06 10:16:37

2011-05-13 09:01:33

2015-11-23 09:38:03

2010-03-31 17:43:44

CentOS防火墻

2010-09-30 16:47:21

2010-09-13 17:45:37

2009-06-23 16:57:28

2010-03-24 14:23:11

CentOS防火墻

2010-09-14 14:22:22

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2009-12-18 11:31:15

2011-03-17 16:00:57

2017-01-05 15:15:59

UFWUbuntu配置防火墻

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2009-12-10 16:02:11

Juniper防火墻配

2010-03-08 09:09:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日产国产成人免费图片 | 国产乱码精品一区二区三区五月婷 | 国外成人在线视频 | www.精品一区| 玖玖综合在线 | 久久久久久国产精品免费免费狐狸 | 精品久久久久久一区二区 | 精品人伦一区二区三区蜜桃网站 | 中文字幕一区二区三区不卡 | 欧美a v在线 | 国产成人一区二区三区电影 | 欧美黄色片 | 91在线视频观看 | 精品国产精品国产偷麻豆 | 久久久久欧美 | 色婷婷综合久久久中字幕精品久久 | 羞羞在线观看视频 | 精品视频一区二区三区 | 国产精成人 | 久久久久久久久久久成人 | 91精品久久 | 亚洲在线免费观看 | 91视频免费 | 亚洲电影免费 | 国产精品久久久久久久久久免费看 | 91视频在线 | 中文二区 | 91综合网| 国产欧美在线 | 特级黄色毛片 | 久久亚洲精品久久国产一区二区 | 日韩欧美成人精品 | 麻豆天堂| 色婷婷综合久久久中字幕精品久久 | 欧美日韩国产高清 | 综合色站导航 | 日本午夜网站 | 欧美日韩国产高清 | 国产精品日韩欧美一区二区三区 | 国产中文区二幕区2012 | 国产一区二区三区四区 |