Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Mail сервер и необходимые TCP/UDP порты

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
Evgen



Зарегистрирован: 27.04.2002
Сообщения: 10
Откуда: Москва

СообщениеДобавлено: Вт Ноя 13 2001 10:49    Заголовок сообщения: Mail сервер и необходимые TCP/UDP порты Ответить с цитатой

Поставил mail сервер на NT Server. Позакрывал (для пущщей безопасности) все порты TCP и UDP, кроме 25, 53, 110, 143
(smtp, dns, pop3, imap4) соответственно. Вроде, этого должно бы быть достаточно, но mail сервер в этом случае не находит MX запись на DNS сервере. При всех открытых портах он нормально работает, но все открывать не хочется. Какие же ему еще могут быть нужны?
Заранее спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Вт Ноя 13 2001 12:27    Заголовок сообщения: Открой все выше 1024 Ответить с цитатой

Когда сервер посылает запрос наружу, он ждет ответ на порт от 1024 до 65536 - открой их.

А вообще, следует закрыть те порты, по которым боишься атаки, а остальные оставить.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 13 2001 13:48    Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты Ответить с цитатой

Термин "закрыт порт" означает, что вы закрываете (фильтруете) это порт для входящих соединений. Или точнее: от запросов на соединение.
Закрывать все порты не имеет никакого смысла (кроме особых случаев).

Нужно закрывать только те порты, которые потенциально опасны (например 137-139 порт).
Остальные закрывать не надо, иначе из-за нехватки портов система начинает вести себя непредсказуемо (на первый взгляд).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Evgen



Зарегистрирован: 27.04.2002
Сообщения: 10
Откуда: Москва

СообщениеДобавлено: Вт Ноя 13 2001 15:43    Заголовок сообщения: Спасибо. Ответить с цитатой

Спасибо за консультацию.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Мишка Гений
Гость





СообщениеДобавлено: Вт Ноя 13 2001 16:58    Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты Ответить с цитатой

Да вы все дураки Smile
Надо шлюз закрыть а порт открыть а потом
в док писать чтобы save моде патчить
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 13 2001 17:11    Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты Ответить с цитатой

Ты сам понял, что ты написал?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...