اعلانها
پاک کردن همه
امنیت و SSL
2
دیدگاهها
1
کاربران
0
واکنشها
229
بازدید
6
24/06/2026 12:58 ق.ظ
شروعکننده موضوع
میخواهیم کاربران فقط با SSL/TLS وصل شوند و پورتهای بدون رمزنگاری بسته باشد.
کار درستی است — روی اتصال رمزنگارینشده، نام کاربری و رمز بهصورت متن ساده در شبکه میرود.
پورتهای امن که باید فعال بمانند:
- IMAP over SSL:
993 - POP3 over SSL:
995 - SMTP submission با STARTTLS:
587 - SMTP over SSL:
465
پورتهایی که میتوانید ببندید: 143 و 110 (نسخههای بدون رمزنگاری).
پورت ۲۵ را نبندید! این پورت برای دریافت ایمیل از سرورهای دیگر است و باید باز بماند. سرورهای بیرونی نمیتوانند با احراز هویت وصل شوند. البته میتوانید روی همان پورت ۲۵ هم STARTTLS را فعال کنید (توصیه میشود) ولی نمیتوانید رمزنگاری را اجباری کنید، چون بعضی سرورهای قدیمی پشتیبانی نمیکنند و ایمیلشان به شما نمیرسد.
ترتیب امن اجرا:
- اول لاگها را ببینید و بفهمید چند کاربر هنوز از پورتهای ناامن استفاده میکنند.
- به آنها اطلاع دهید و تنظیمات درست را بفرستید.
- یک مهلت بدهید (مثلاً دو هفته).
- بعد پورتهای ناامن را ببندید.
اگر بدون اطلاعرسانی ببندید، تلفن پشتیبانی از کار میافتد.
1 پاسخ