При использовании Postfix
и IMAP
на почтовом сервере обычно открываются как минимум 3 порта
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
Я хотел бы настроить postfix, чтобы авторизованные пользователи могли отправлять электронную почту только через 465. По умолчанию это не так. Пользователи также могут использовать STARTTLS через порт 25. Я хотел бы отключить это.
Я планирую использовать порт 25 для публики, отправляющей мне электронную почту
использовать порт 465 для моих пользователей (я могу использовать брандмауэр, чтобы разрешить определенные диапазоны IP, или использовать пользовательский порт)
Это предотвратит использование порта 25 от атак методом "грубой силы", когда хакеры пытаются угадать имя пользователя / пароль. Порт 25 просто не будет принимать имя пользователя / пароль, даже если он действителен. А поскольку порт 465 ограничен брандмауэром, хакеры также не могут использовать 465.
Возможно ли это в Postfix?
Я использую Postfix 2.9.6-2 на Debian Wheezy