Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Evgen
Зарегистрирован: 27.04.2002 Сообщения: 10 Откуда: Москва
|
Добавлено: Вт Ноя 13 2001 10:49 Заголовок сообщения: Mail сервер и необходимые TCP/UDP порты |
|
|
Поставил mail сервер на NT Server. Позакрывал (для пущщей безопасности) все порты TCP и UDP, кроме 25, 53, 110, 143 (smtp, dns, pop3, imap4) соответственно. Вроде, этого должно бы быть достаточно, но mail сервер в этом случае не находит MX запись на DNS сервере. При всех открытых портах он нормально работает, но все открывать не хочется. Какие же ему еще могут быть нужны? Заранее спасибо. |
|
Вернуться к началу |
|
|
Dmitry.Karpov Гость
|
Добавлено: Вт Ноя 13 2001 12:27 Заголовок сообщения: Открой все выше 1024 |
|
|
Когда сервер посылает запрос наружу, он ждет ответ на порт от 1024 до 65536 - открой их.
А вообще, следует закрыть те порты, по которым боишься атаки, а остальные оставить. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Ноя 13 2001 13:48 Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты |
|
|
Термин "закрыт порт" означает, что вы закрываете (фильтруете) это порт для входящих соединений. Или точнее: от запросов на соединение. Закрывать все порты не имеет никакого смысла (кроме особых случаев).
Нужно закрывать только те порты, которые потенциально опасны (например 137-139 порт). Остальные закрывать не надо, иначе из-за нехватки портов система начинает вести себя непредсказуемо (на первый взгляд). |
|
Вернуться к началу |
|
|
Evgen
Зарегистрирован: 27.04.2002 Сообщения: 10 Откуда: Москва
|
Добавлено: Вт Ноя 13 2001 15:43 Заголовок сообщения: Спасибо. |
|
|
Спасибо за консультацию. |
|
Вернуться к началу |
|
|
Мишка Гений Гость
|
Добавлено: Вт Ноя 13 2001 16:58 Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты |
|
|
Да вы все дураки Надо шлюз закрыть а порт открыть а потом в док писать чтобы save моде патчить |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Ноя 13 2001 17:11 Заголовок сообщения: Re: Mail сервер и необходимые TCP/UDP порты |
|
|
Ты сам понял, что ты написал? |
|
Вернуться к началу |
|
|
|