Під час використання Postfix
та IMAP
на поштовому сервері зазвичай відкриваються щонайменше 3 порти
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
Я хотів би налаштувати postfix, щоб авторизовані користувачі могли надсилати електронну пошту лише через 465. За замовчуванням це не так. Користувачі також можуть використовувати STARTTLS через порт 25. Я б хотів відключити це.
Мій план - використовувати порт 25 для публічної надсилання мені електронної пошти
використовувати порт 465 для моїх користувачів (я можу використовувати брандмауер, щоб дозволити певні діапазони IP-адрес або користувацький порт)
Це не дозволить порту 25 використовуватись від грубої атаки, коли хакери намагаються відгадати користувача / пароль. Порт 25 просто не приймає користувача / пароль, навіть якщо це було б дійсно. Оскільки порт 465 обмежений брандмауером, хакери також не можуть використовувати 465.
Чи можливо це в Postfix?
Я використовую Postfix 2.9.6-2 на Debian Wheezy