Quali porte aprire per il server di posta?


85

Ho appena finito di configurare un server di posta Postfix su una piattaforma Linux (Ubuntu). L'ho inviato e ricevuto e-mail e non è un relay aperto. Supporta anche smtp e imap sicuri.

Questa è una domanda piuttosto per principianti, ma dovrei lasciare la porta 25 aperta? (poiché è preferito smtp sicuro). se è così allora perché?

E che dire della porta 587?

Inoltre dovrei richiedere alcuna autenticazione su una di queste porte?

Per favore, scusa la mia ignoranza in quest'area: P

Risposte:


141

La porta 25 deve essere aperta per poter ricevere posta da Internet. Tutti i server di posta stabiliranno una connessione sulla porta 25 e avvieranno TLS (crittografia) su quella porta, se necessario.

Secure SMTP (porta 465) viene utilizzato solo dai client che si connettono al server per inviare la posta.

La porta 587 è considerata una porta di invio. È anche ciò che i client utilizzano per inviare la posta utilizzando il server. La porta 587 è preferita nelle impostazioni SMTP dei client rispetto alla porta 25 perché la porta 25 è bloccata da molti ISP. Se hai aperto la porta 465, non hai necessariamente bisogno anche della porta 587 aperta, ma credo che 587 sia considerato uno standard e 465 considerato ereditato.

La porta 25 dovrebbe accettare connessioni anonime, ma non per l'inoltro

Le porte 465 e 587 dovrebbero rifiutare connessioni anonime e consentire l'inoltro.

Non scusarti per non averlo saputo. Iniziamo tutti da qualche parte, e nessuno qui sa tutto :-)


11
Hai dimenticato IMAP (143 e 993 rispettivamente per IMAP e IMAP TLS / SSL).
gravyface,

1
Hai quasi completamente colpito l'unghia sulla testa; in particolare che la porta 25 non dovrebbe mai inoltrare e la porta 465/587 dovrebbe consentire solo connessioni autenticate; anche se questo è raramente il caso in cui storicamente la sicurezza della posta elettronica era incredibilmente lenta (causando molti dei problemi che abbiamo in questi giorni) e l'interoperabilità richiede la sicurezza lassista. Anche POP3 funziona su 110 o 995 (SSL).
Chris S,

2
In realtà, anche la porta 25 è necessaria per inviare e-mail, utilizzata dai server di posta per comunicare tra loro. È l'unica porta in uscita necessaria se il tuo server invia solo e-mail.
BrunoJCM,

28
+1 per l'ultima frase, Jason. Internet ha bisogno di più come te.
Oliver Moran,

I server di posta devono anche essere client DNS, quindi potrebbe essere necessario consentire il traffico avviato nella direzione di uscita per la porta 53 sia per TCP che per UDP.
vk5tu,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.