
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: Febbraio 2005 ml@sikurezza.org
Soggetto: RE: [ml] Re: postfix ed exchange
Mittente: Mimmus
Data: Wed, 2 Feb 2005 12:07:00 +0100 (CET)
E' piu' sicuro che avere accesso all'exchange in lan
direttamente da internet
Scusatemi tutti ma, per quello che ne so, l' approccio "splittato" e'
comunemente usato dappertutto: un relay in DMZ ed un server Exchange
interno. A meno che non si vogliano usare architetture a DMZ multiple,
piuttosto complesse, che obbligano a molte interfacce sul firewall, e che a
me sinceramente non piacciono molto, per aziende che non abbiano esigenze
particolari.
(anche se capita spesso di vedere
macchine exchange in lan con bastion host di posta in dmz,
ma accesso da internet alla webmail direttamente sul primo <g>)
...
> A parer mio la sicurezza e' anche valutare le cose per il
peso reale
> che hanno, applicando i principi "sacri" alla realta'.
Non nascondo che, nel mio caso, l'utenza ha preteso anche quell'accesso
webmail alla posta interna che Koba criticava. L'ho messo sul web server in
DMZ e pesca direttamente con IMAP/LDAP su Exchange: che posso farci? "La
sicurezza non deve mai impattare le esigenze di business"...
Domenico Viggiani
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005