открытые порты на шлюзе

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 18 янв 2005, 12:13

ДД всем

Для использование http-доступа и доступа по pop3-протоколу извне к внутренним почтовым ящикам я настроил првила на ИСА 2000 ip-фильтры на соответствующие порты. Таким образом, эти порты, а именно 25, 80, 110 становятся открытыми, что не есть хорошо в плане безопасности.
Как здесь обезопаситься? Как сделать их закрытыми или невидимыми, но в то же время чтобы работали эти сервисы? Желательно поподробнее.

Спасибо
Сувж Олег

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 18 янв 2005, 13:23

Безопасность в данном случаи определяется глюкавостью/бажностью сервисов которые обслуживают открытые порты и правилами аутентификации/шифрования.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19