giovedì 28 aprile 2016

IP: Firewall con mail server

Permettere alla organizzazione di "inviare e ricevere mail".
  • ricevere mail significa traffico smtp entrante ((ip-dst=IP-ms and port-dst=25) + (ip-src=IP-ms and port-src=25)) e traffico dns entrante ((ip-dst=IP-ns and port-dst=53) + (ip-src=IP-ns and port-src=53)).
  • il traffico dns entrante è necessario perché altrimenti dall'esterno non si riesce a trovare IP-ms.
  • NON significa traffico pop (se significasse traffico pop allora come si dovrebbe indicare il procedimento con cui dall'esterno si inviano email all'organizzazione?).
  • NON si deve permettere traffico a tutta l'organizzazione, ma solo agli indirizzi IP di mail server e name server (i vincoli richiesti nell'esercizio sono molto più ristretti).
  • inviare email significa traffico smtp uscente  ((ip-dst=IP-ms and port-src=25) + (ip-src=IP-ms and port-dst=25)) e traffico dns uscente  ((ip-dst=IP-ns and port-src=53) + (ip-src=IP-ns and port-dst=53)).
  • il traffico dns uscente è necessario perché altrimenti dall'interno non si riesce a trovare i mail server delle altre organizzazioni. 
  • più chiaro di così non lo so spiegare