Jump to content

Exchange Port 25 und 443 absichern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

zur Zeit habe ich einen Bintec Router, der per NAT 443 und 25 auf den Exchange weiterleitet. Das ist natürlich nicht sehr optimal.

Ich suche eine smarte Kiste, die ich zwischen Router und Exchange dazwischenstellen kann, um 443 und 25 nochmal ein wenig zu filtern.

 

Den Hauptrouter würde ich gerne bestehen lassen, da dort viele VPNs eingerichtet sind. Die UTM von Secure Point ist mir eigentlich schon fast zu mächtig. 

Irgendwie habe ich mal bei Heise gelesen, dass die eine kleine Box vor Ihren Exchange bauen, damit das sicher wird.

Hat da jemand einen guten Tipp?

 

Gruß DO

Link zu diesem Kommentar
vor 3 Stunden schrieb Dutch_OnE:
 

Irgendwie habe ich mal bei Heise gelesen, dass die eine kleine Box vor Ihren Exchange bauen, damit das sicher wird.

Vielleicht wurden die deshalb gehakt? (schreibt man das auf DE jetzt mit oder ohne "c"?)

Reverse-Proxy fängt schon mal eine Menge weg

Ebenso die Weiterleitung von Port 25 an den Exchange, da gehen dann geoblocking usw.

Es gibt meiner Erfahrung nicht DIE Lösung - was für den einen Kunden absolut OK ist, kann für den anderen entweder vie zu klein oder völlig oversized sein.

Und das ist nichts statisches wie ein Switch (früher) mit Plug-and-forget

Egal welche UTM oder wie immer das bei den Herstellern benannt worden ist muss gepflegt werden - täglich

Was heute gut ist kann schon übermorgen total gefährlich sein...

Ixh habe - alleine wegen der sehr schnellen Leitung - eine SecurPoint RC200G5 laufen - weil meine Daten meine Daten sind

Selbt wenn ich mal alles in die Wolke packe wird das Teil da bleiben

 

my2cent

Link zu diesem Kommentar
vor 6 Minuten schrieb Nobbyaushb:

Ebenso die Weiterleitung von Port 25 an den Exchange, da gehen dann geoblocking usw.

Ich weiß, aber wie gesagt Port 25 empfinde ich als relativ unkritisch, wenn nur anonym drauf ist. Und geoblocking geht ja unabhängig davon pro Protokoll, wenn man die richtige Firewall nutzt. Dann ist das je nach Umgebung durchaus vertretbar, wenn man noch einen vernünftigen spamfilter drauf hat. Wenn’s mehr sein darf, geht das natürlich immer und grad im spamfilter/smtp Umfeld gibts ja nun wirklich jede Menge Lösungen. Welche da passt, muss man halt probieren.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...