Port 110 visível para o mundo exterior - necessário ou uma má ideia?

2

Eu apenas fiz [um teste] [1] que me disse que a porta 110 do meu gateway (squeeze do debian) é visível de fora.

É uma caixa com duas placas de rede, eth0 é para minha rede interna (192.168.1.0/24) e eth1 vai para "a internet" (como ppp0).

É uma porta aberta 110 na conexão externa uma necessidade quando eu corro o postfix, uso a caixa para coletar email usando o fetchmail, e tenho o correio coletado por caixas internas usando o pop3 (popa3d)?

É tudo o.k. contanto que meu postfix tenha um main.cf com linhas como essas?

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.1.0/24
inet_interfaces = 192.168.1.1, 127.0.0.1

onde 192.168.1.0/24 é minha rede doméstica e 192.168.1.1 é eth0?

Ou eu fui estúpido e abri uma porta que eu deveria ter fechado ou invisível para a rede externa?

    
por zebonaut 24.02.2013 / 20:59

1 resposta

5

Ter a porta 110 (POP3) aberta e disponível é completamente normal se sua intenção for executar um servidor POP. O POP3 é talvez um pouco arcaico / obsoleto e você pode considerar o uso do IMAP, mas não há nada fundamentalmente errado com ele.

Não sei qual teste você usou, mas pode ser sinalizado como um problema porque STARTTLS não é suportado, o que significa que as senhas serão enviadas claramente. O protocolo POP3 suporta STARTTLS , mas parece que o popa3d não. Talvez você deva considerar o uso de um servidor POP melhor, como o Dovecot. O Dovecot também suporta a especificação de quais endereços IP devem ser ouvidos em seu arquivo de configuração, o qual o popa3d também parece não suportar, então talvez você também queira usá-lo se quiser aceitar conexões POP3 apenas na WAN e não na LAN. / p>

A propósito, você listou diretivas de configuração Postfix em sua pergunta, que não tem nada a ver com POP (ou IMAP).

    
por 24.02.2013 / 21:13