Угроза безопасности, вовлеченная в отключение аутентификации SMTP на Сервере POP3?

Используйте mtr для проверки сети. Попробуйте команду как mtr -i 15 remotehost. Оставьте это выполнение в окне или используйте экран, таким образом, можно отсоединиться. Это должно поймать любые проблемы с сетью. Потеря пакетов обычно - 0% в большинстве моих систем.

Править: Из чего делает вывод arp -n покажите для своего IP-адреса прежде и после ssh отбрасывания. Можно хотеть попробовать это на другом сервере на той же подсети. Должен быть только один адрес HW для IP-адреса, и он не должен изменяться. Если это делает у Вас есть конфликт IP-адреса.

4
задан 10 February 2013 в 21:12
3 ответа

В настоящее время ваши клиенты используют SMTP для отправки электронной почты через службу SMTP провайдера. Не меняйте это значение и определенно не отключайте авторизацию SMTP, если только ваш клиент не хочет помогать спамерам.

Если ваши клиенты доверяют своим сотрудникам не рассылать спам или вирусы, то вы можете просто настроить их почтовые клиенты для прямой отправки через SMTP-адрес интернет-провайдера, а не через фильтр McAfee.

Входящая почта, отправляемая на их сервер, будет по-прежнему фильтроваться через McAfee, что, вероятно, и беспокоит клиента.

Исходящая почта никогда не отправляется в McAfee. .

Если вы перестанете думать об электронной почте как о единой службе и будете думать в терминах службы отправки и приема почты (что все еще является некоторым упрощением), это имеет больше смысла.

0
ответ дан 3 December 2019 в 03:59

Чтобы быть педантичным, нельзя включать и отключать аутентификацию SMTP на сервере POP3. Это полностью отдельные службы (хотя одна действительно раздражающая конфигурация, POP-before-SMTP, использует одну для аутентификации для другой). Не похоже, что вы много говорите о POP3; никакая аутентификация по протоколу POP3 не позволит кому угодно и кому угодно требовать электронные письма любого пользователя, например, оставить все почтовые ящики разблокированными. Никакая SMTP-аутентификация не позволяет кому угодно и кому угодно отправлять почту с любым обратным адресом для доставки.

Что вам нужно сделать, так это настроить ваши SMTP-серверы на прием электронной почты только от ваших систем, работающих под управлением McAfee, которые фильтруют исходящую почту. Затем настройте аутентификацию SMTP на серверах фильтрации McAfee. Это немного слабее, потому что кто-то может выдать себя за серверы McAfee и рассылать спам, как вы; вам придется защитить себя от этого (например, аутентификация на сетевом уровне или что-то в этом роде).

Если вы не можете настроить SMTP-аутентификацию на своих серверах фильтрации McAfee, потому что они действительно плохи и не поддерживают ее, установите установить дополнительный набор почтовых серверов, которые это делают, настроить программное обеспечение McAfee на прием почты только от них и включить на них аутентификацию.

1
ответ дан 3 December 2019 в 03:59

Просто краткое продолжение этого древнего вопроса, но McAfee больше не обеспечивает защиту электронной почты SaaS для почтовых служб POP3, и с тех пор клиент перешел на размещенную электронную почту, которая обеспечивает собственную безопасность - так что мой исходный вопрос сейчас неактуален (но я не могу его удалить). Спасибо всем, кто ответил.

1
ответ дан 3 December 2019 в 03:59

Теги

Похожие вопросы