Saat menggunakan Postfix
dan IMAP
pada server surat, setidaknya 3 port biasanya dibuka
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
Saya ingin mengonfigurasi postfix, sehingga pengguna yang sah hanya dapat mengirim email melalui 465. Secara default, ini tidak benar. Pengguna juga dapat menggunakan STARTTLS melalui port 25. Saya ingin menonaktifkannya.
Rencana saya adalah menggunakan port 25 untuk publik mengirimi saya email
gunakan port 465 untuk pengguna saya (saya bisa menggunakan firewall untuk memungkinkan rentang IP tertentu, atau menggunakan port khusus)
Ini akan mencegah port 25 dieksploitasi dari serangan brute force, di mana peretas mencoba menebak pengguna / kata sandi. Port 25 tidak akan menerima pengguna / kata sandi, meskipun itu valid. Dan karena port 465 dibatasi oleh firewall, peretas juga tidak dapat mengeksploitasi 465.
Apakah ini mungkin di Postfix?
Saya menggunakan Postfix 2.9.6-2 di Debian Wheezy