SMTP öncesi POP güvenlik riski


14

Bu sabah sunucularımızdan birinden (CentOS, WHM çalışan LAMP) bir e-posta aldım:

Sunucuda SMTP etkinleştirilmeden önce POP3 vardır.

Güvenlik nedeniyle, cPanel bu işlevi devre dışı bırakmanızı önemle önerir.

Bazı arama yaptım ama neden cPanel bu devre dışı bırakılmasını tavsiye olduğunu göremiyorum .

Ben sadece devam etmek ve bu özelliği devre dışı bırakmak için nefret ediyorum. Müşterilerimize SMTP'den önce SMTP sunucusuna POP üzerinden erişmeleri talimatı verilmemiştir, ancak bu, bir müşterimiz için çalışan bazı girişimci BT adamlarının posta hesaplarını bunu yapacak şekilde yapılandırmadıkları anlamına gelmez (SMTP kimlik doğrulaması gerektirir. , böylece birisi SMTP'den önce POP ile bu sorunu çözmeye çalışabilir)

CPanel beni hangi güvenlik gerekçeleri konusunda uyarıyor?


1
Bunu cPanel'de devre dışı bırakması gereken herkes için: WHM'de Tweak Settings'te "SMTP'den önce POP" görünmüyorsa, devre dışı bırakmanın başka bir yolu antirelaydda WHM Servis Yöneticisi'nde devre dışı bırakmaktır .
Austin Burk

Yanıtlar:


29

Yeni başlayanlar için, ortak bir NAT ağ geçidinin arkasındaki herkes SMTP'den önce POP'u başlatan istemci olarak posta gönderme yetkisine sahip olacaktır, çünkü sadece "IP xxxx başarıyla yetkilendirilmiştir, şimdi posta gönderebilirler" ve NAT'ın arkasındaki tüm istemciler görünecektir aynı IP ile.

Potansiyel olarak, bu, 1000.000 tamamen rastgele, yayınlanmamış kullanıcıların modern taşıyıcı sınıfı NAT ağlarında, örneğin cep telefonu ağlarında, SMTP sunucunuzu kullanabileceği anlamına gelebilir.

Bu tek başına ve günümüzde ilgili her posta istemcisinin SMTP kimlik doğrulaması yapabilmesi sizi kapatmaya ikna etmek için yeterli olmalıdır.


Tam da ihtiyacım olan kısa ve ilgi çekici argüman bu. Teşekkür ederim. Kuşkusuz, sunucumuzda bu kadar kullanıcı yok ama yeterli bir sebep var.
GeoffAtkins

5
1000 kullanıcı ile bir cep telefonu şebekesinde genel bir IP adresi paylaşan cihazların miktarını kastediyorum. Çoğu operatör NAT kullanır ve aynı ortak IP'ye sahip tüm bu cihazlar, kullanıcılarınızdan biri böyle bir ağdan POP'dan sonra SMTP kullandıysa, sunucunuz üzerinden posta gönderebilir.
Sven
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.