
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2006 ml@sikurezza.org Soggetto: RE: [ml] SMTP server Mittente: Stefano Data: Tue, 14 Feb 2006 14:19:12 +0100 (CET)
Mettere fetchmail in mezzo a una architettura di posta minimamente complessa non è mai la scelta giusta, visti i problemi gestionali e tecnici che introduce (a partire dalla poca chiarezza riguardo a quali sono i veri envelope della posta).
Ok.
Ma utilizzando solo un server per la gestione della posta la posizione più adatta secondo il mio pensiero è la DMZ, tu mi parli di smtpd ingabbiato, ma dovrei fare la stessa cosa per imap e pop3 visto che utilizzando un solo server questo mi dovrà fornire l'accesso alle email.Inoltre, come al solito non è chiaro il threat model e quindi suggerire architetture alternative è sparare un po' alla cieca. Così ad occhio direi che sarebbe molto meglio avere un solo mail server, vedi tu dove metterlo. Tanto usando postfix con smtpd chrooted è molto implausibile che il servizio costituisca una vulnerabilità significativa.
Grazie a tutti Stefano Villani
_________________________________________________________________ Blocca le pop-up pubblicitarie con MSN Toolbar! http://toolbar.msn.it/
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005