Jump to content

Exchange Port 25 und 443 absichern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

zur Zeit habe ich einen Bintec Router, der per NAT 443 und 25 auf den Exchange weiterleitet. Das ist natürlich nicht sehr optimal.

Ich suche eine smarte Kiste, die ich zwischen Router und Exchange dazwischenstellen kann, um 443 und 25 nochmal ein wenig zu filtern.

 

Den Hauptrouter würde ich gerne bestehen lassen, da dort viele VPNs eingerichtet sind. Die UTM von Secure Point ist mir eigentlich schon fast zu mächtig. 

Irgendwie habe ich mal bei Heise gelesen, dass die eine kleine Box vor Ihren Exchange bauen, damit das sicher wird.

Hat da jemand einen guten Tipp?

 

Gruß DO

Geschrieben

Sophos funktioniert ganz gut (sowohl sg (aber jetzt mit eol angekündigt) als auch die xgs). Bei vielen Kunden hab ich kemp im Einsatz. Das is ganz gut und deutlich logischer. Kannst du in der Free Edition ja testen. Die hat vieles drin was man sonst kaufen müßte. Waf gibts bei kemp aber nur gegen Bezahlung.

Geschrieben

Weil bei perpetual nur die standard features dabei sind und weitere dann per subscription dazukommen. Wenn du nur subscription kaufst hast du immer Enterprise. (Aus dem Gedächtnis) wenn du es genau brauchst, muss ich morgen nachschauen, sag mir dann kurz Bescheid.

Geschrieben
vor 3 Stunden schrieb Dutch_OnE:
 

Irgendwie habe ich mal bei Heise gelesen, dass die eine kleine Box vor Ihren Exchange bauen, damit das sicher wird.

Vielleicht wurden die deshalb gehakt? (schreibt man das auf DE jetzt mit oder ohne "c"?)

Reverse-Proxy fängt schon mal eine Menge weg

Ebenso die Weiterleitung von Port 25 an den Exchange, da gehen dann geoblocking usw.

Es gibt meiner Erfahrung nicht DIE Lösung - was für den einen Kunden absolut OK ist, kann für den anderen entweder vie zu klein oder völlig oversized sein.

Und das ist nichts statisches wie ein Switch (früher) mit Plug-and-forget

Egal welche UTM oder wie immer das bei den Herstellern benannt worden ist muss gepflegt werden - täglich

Was heute gut ist kann schon übermorgen total gefährlich sein...

Ixh habe - alleine wegen der sehr schnellen Leitung - eine SecurPoint RC200G5 laufen - weil meine Daten meine Daten sind

Selbt wenn ich mal alles in die Wolke packe wird das Teil da bleiben

 

my2cent

Geschrieben
vor 6 Minuten schrieb Nobbyaushb:

Ebenso die Weiterleitung von Port 25 an den Exchange, da gehen dann geoblocking usw.

Ich weiß, aber wie gesagt Port 25 empfinde ich als relativ unkritisch, wenn nur anonym drauf ist. Und geoblocking geht ja unabhängig davon pro Protokoll, wenn man die richtige Firewall nutzt. Dann ist das je nach Umgebung durchaus vertretbar, wenn man noch einen vernünftigen spamfilter drauf hat. Wenn’s mehr sein darf, geht das natürlich immer und grad im spamfilter/smtp Umfeld gibts ja nun wirklich jede Menge Lösungen. Welche da passt, muss man halt probieren.

  • Like 1
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...