[問題] 限制只有部分USER能從外部連線?

看板Linux作者 (Eric Chang)時間12年前 (2013/10/09 14:06), 編輯推噓3(304)
留言7則, 6人參與, 最新討論串1/3 (看更多)
因為在大陸有幾台MAIL SERVER,每天都有成千上萬筆的 POP3 auth failed紀錄 本來是為了員工出差還能收發信件的關係,所以才開放外部連線 (不考慮WEBMAIL,因為那邊的大頭不會用) 但是也的確發生過幾次被猜到密碼,然後就被拿來當跳板的情況 今天又發生IP被列入CBL的窘境,結果要發給客戶、廠商的信件一堆被退信 不曉得有沒有辦法在postfix或者iptables上設定一些什麼條件 只開放部分員工的帳號可以從INTERNET連進來收發信? USER可能到各地出差,所以沒有固定的IP範圍, 不過會用到這種服務的可能只有不到十個人。 -- 會當凌絕頂,一覽眾山小。 —— 杜甫 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.251.177.1

10/09 15:31, , 1F
VPN
10/09 15:31, 1F

10/09 16:59, , 2F
除了VPN以外呢?或者VPN能不能做到一鍵啟動/關閉 ??
10/09 16:59, 2F

10/09 18:47, , 3F
加密的pop3s?
10/09 18:47, 3F

10/09 19:18, , 4F
改個port問題解決九成, 除非真的被黑客盯上。
10/09 19:18, 4F

10/09 20:40, , 5F
扯到只用者就不可能走防火牆了XD
10/09 20:40, 5F

10/09 20:41, , 6F
不過真的只要改port就安全很多了www
10/09 20:41, 6F

10/11 22:31, , 7F
改port應該只是防無聊亂掃的人, 針對你的ip去掃就...
10/11 22:31, 7F
文章代碼(AID): #1ILF9UGQ (Linux)
討論串 (同標題文章)
文章代碼(AID): #1ILF9UGQ (Linux)