เมื่อใช้Postfix
และIMAP
บนเซิร์ฟเวอร์จดหมายมักจะเปิดอย่างน้อย 3 พอร์ต
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
ฉันต้องการกำหนดค่า postfix เพื่อให้ผู้ใช้ที่ได้รับอนุญาตสามารถส่งอีเมลผ่าน 465 เท่านั้นโดยค่าเริ่มต้นจะไม่เป็นเช่นนั้น ผู้ใช้ยังสามารถใช้ STARTTLS ผ่านพอร์ต 25 ได้ฉันต้องการปิดการใช้งาน
แผนของฉันคือการใช้พอร์ต 25 สำหรับบุคคลทั่วไปที่ส่งอีเมลถึงฉัน
ใช้พอร์ต 465 สำหรับผู้ใช้ของฉัน (ฉันสามารถใช้ไฟร์วอลล์เพื่ออนุญาตช่วง IP เฉพาะหรือใช้พอร์ตแบบกำหนดเอง)
สิ่งนี้จะป้องกันพอร์ต 25 ที่ถูกเอารัดเอาเปรียบจากการโจมตีด้วยกำลังดุร้ายซึ่งแฮกเกอร์พยายามคาดเดาผู้ใช้ / รหัสผ่าน พอร์ต 25 จะไม่ยอมรับผู้ใช้ / รหัสผ่านแม้ว่าจะถูกต้องก็ตาม และเนื่องจากพอร์ต 465 ถูก จำกัด โดยไฟร์วอลล์แฮกเกอร์จึงไม่สามารถใช้ประโยชน์จาก 465 ได้เช่นกัน
เป็นไปได้ใน Postfix หรือไม่
ฉันใช้ Postfix 2.9.6-2 กับ Debian Wheezy