成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何為webmail系統部署配置防火墻端口

安全
先前有讀者問你:“如果公共郵件服務器位于DMZ中,讓內部郵件能透過防火墻進行收發的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。

問:先前有讀者問你:“如果公共郵件服務器位于DMZ中,讓內部郵件能透過防火墻進行收發的操控過程是怎樣的呢?”你在那篇文章中解釋的正是我的公司正在部署的工作。在那樣的網絡結構下,我可以怎樣來部署webmail系統呢?將防火墻的80端口和433端口配置為開放狀態,并允許外界不通過DMZ而直接訪問我的內部郵件服務器,這么做安全嗎?如果不安全,還有什么其他的方法嗎?

答:你的問題沒有明確的答案,因為這正是安全和email領域的一個有爭議的話題。總的來說,我是建議將所有從Internet上可訪問到的服務器都放置到DMZ中。如果你允許用戶不通過VPN鏈接直接訪問到郵件服務器,上述的那種做法將絕對是我的第一選擇。將郵件服務器放置到DMZ中能抑制攻擊者利用郵件服務器來危害內網。

然而,有一些因素會將這一問題復雜化。許多email系統,特別是Microsoft Exchange在分離webmail前端和email后端時十分困難。這需要在防火墻上開出很多“洞”——讓兩個系統之間進行通信——這限制了它們在不同網絡環境下的工作效率。

如果你的網絡拓撲結構允許一些靈活操作,可以考慮以創建一個單獨的email網絡空間的方式構建一個工作區,用防火墻控制來自DMZ和內網的訪問,然后將email和webmail服務器都放入那一空間。這樣以來,你就可以讓內網的客戶端訪問通過傳統的“胖客戶端”端口進行,而讓Internet上的客戶端通過webmail端口進行訪問。

【編輯推薦】

  1. 應用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 下一代防火墻有效應對安全新變化
責任編輯:趙寧寧 來源: TechTarget
相關推薦

2009-02-22 09:30:24

2012-02-07 09:31:59

2010-01-06 10:16:37

2011-05-13 09:01:33

2015-11-23 09:38:03

2010-03-31 17:43:44

CentOS防火墻

2010-09-30 16:47:21

2010-09-13 17:45:37

2009-06-23 16:57:28

2010-03-24 14:23:11

CentOS防火墻

2010-09-14 14:22:22

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2009-12-18 11:31:15

2017-01-05 15:15:59

UFWUbuntu配置防火墻

2011-03-17 16:00:57

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2009-12-10 16:02:11

Juniper防火墻配

2010-03-08 09:09:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区二区视频 | 国产精品久久在线 | 国产精品毛片久久久久久久 | 色综合成人网 | 中文字幕精品一区 | 久久国产精品首页 | 羞羞的视频网站 | 欧美日本一区二区 | 91精品国产一区二区三区蜜臀 | 男女那个视频 | 国产精品成人国产乱一区 | 日韩一级 | 欧美成视频在线观看 | 春色av| 在线观看中文字幕视频 | 伊人导航 | 成人在线视频一区 | 91在线视频免费观看 | 国产精品视频播放 | 欧美精品日韩精品国产精品 | 欧美精品成人 | 最近中文字幕第一页 | 538在线精品| 欧美一极视频 | 欧美日韩不卡合集视频 | 亚洲成人99| 欧美日韩国产一区二区三区不卡 | 视频在线观看亚洲 | 亚洲欧洲精品在线 | 另类专区成人 | 国产91精品久久久久久久网曝门 | 中文字幕三区 | 精品一区久久 | 久久高清免费视频 | av在线一区二区三区 | 亚洲欧美日韩精品 | 日韩中文字幕网 | 麻豆国产一区二区三区四区 | 欧美性网站 | 91在线网 | 99亚洲精品 |