限制只有部分USER能從外部連線? - Linux

Table of Contents

※ 引述《chang0206 (Eric Chang)》之銘言:
: 標題: [問題] 限制只有部分USER能從外部連線?
: 時間: Wed Oct 9 14:06:20 2013
:
: 因為在大陸有幾台MAIL SERVER,每天都有成千上萬筆的 POP3 auth failed紀錄
: 本來是為了員工出差還能收發信件的關係,所以才開放外部連線
: (不考慮WEBMAIL,因為那邊的大頭不會用)
: 但是也的確發生過幾次被猜到密碼,然後就被拿來當跳板的情況
: 今天又發生IP被列入CBL的窘境,結果要發給客戶、廠商的信件一堆被退信
: 不曉得有沒有辦法在postfix或者iptables上設定一些什麼條件
: 只開放部分員工的帳號可以從INTERNET連進來收發信?
: USER可能到各地出差,所以沒有固定的IP範圍,
: 不過會用到這種服務的可能只有不到十個人。
:
: --
: 會當凌絕頂,一覽眾山小。 —— 杜甫
:
: --

All Comments

Charlie avatarCharlie2013-10-17
好複雜XDDDD
Callum avatarCallum2013-10-22
如果用fail2ban去檔呢?
Donna avatarDonna2013-10-23
knockd + vpn ?
Isabella avatarIsabella2013-10-28
pptp 可以破了,不擋你會擋誰?!
Gary avatarGary2013-11-02
飯店可能被當過跳板 IP列黑名單...
Charlotte avatarCharlotte2013-11-05
我個人是在25 port 外,在多加一個port,原本可收的就不用改
Barb Cronin avatarBarb Cronin2013-11-09
請問樓上,要怎麼讓SMTP/POP3在多個PORT運作?
Anthony avatarAnthony2013-11-12
我是用postfix, 修改master.cf檔 , 找到下列位置
smtp inet n - n - - smtpd
在下面新增一個你需要的port 如55好了
55 inet n - n - - smtpd
Heather avatarHeather2013-11-15
嗯,我也想到應該要去改master.cf了,謝謝1
Agatha avatarAgatha2013-11-19
希望改PORT不會被莫名其妙的網路擋掉= =