Hallo,
ich überlege mir gerade, wie sicherheitskritisch eine Portweiterleitung auf einen Mailserver zu sehen ist.
Das Szenario ist eine AVM FritzBox 7390 oder 7490 als Verbindung zum Internet, dahinter ein Synology NAS auf der ein Mailserver betrieben werden soll. Bei einer vorhandenen Domain kann der MX Eintrag auf DynDNS oder MyFritz geändert werden. Somit landet man ja "vor" der FB. Nun setzt man entsprechende eine Portweiterleitung z.B. für port 25 auf das Sysnology NAS und die Mails landen dann auf dem Mailserver.
Nun steht aber die Synology z.B. im Netzwerk einer kleinen Bürogemeinschaft, also keine private Nutzung. Wie würden die Experten hier das Sicherheitsrisiko einschätzen?
Um ehrlich zu sein, bin ich mir selbst recht unschlüssig. Normalerweise kenne ich Mailserver so, dass einer über das Internet erreichbar in der DMZ der Firewall steht und Mails annimmt oder auch nciht und sie dann ggf. an den internen Mailserver weiterleitet.
So etwas ist natürlich etwas zu groß für ein Büro mit fünf Arbeitsplaätzen - oder doch besser, weil sicherer?
Ich würde mich sehr über Infos und Meinungen freuen. Schon jetzt vielen Dank.
Da ich kein passenderes Unterforum gefunden habe, poste ich den Beitrag hier. Sollte ich ein Forum zum Thema Sicherheit übersehen haben, bitte verschieben.
sonnige grüsse
vom bodensee
ich überlege mir gerade, wie sicherheitskritisch eine Portweiterleitung auf einen Mailserver zu sehen ist.
Das Szenario ist eine AVM FritzBox 7390 oder 7490 als Verbindung zum Internet, dahinter ein Synology NAS auf der ein Mailserver betrieben werden soll. Bei einer vorhandenen Domain kann der MX Eintrag auf DynDNS oder MyFritz geändert werden. Somit landet man ja "vor" der FB. Nun setzt man entsprechende eine Portweiterleitung z.B. für port 25 auf das Sysnology NAS und die Mails landen dann auf dem Mailserver.
Nun steht aber die Synology z.B. im Netzwerk einer kleinen Bürogemeinschaft, also keine private Nutzung. Wie würden die Experten hier das Sicherheitsrisiko einschätzen?
Um ehrlich zu sein, bin ich mir selbst recht unschlüssig. Normalerweise kenne ich Mailserver so, dass einer über das Internet erreichbar in der DMZ der Firewall steht und Mails annimmt oder auch nciht und sie dann ggf. an den internen Mailserver weiterleitet.
So etwas ist natürlich etwas zu groß für ein Büro mit fünf Arbeitsplaätzen - oder doch besser, weil sicherer?
Ich würde mich sehr über Infos und Meinungen freuen. Schon jetzt vielen Dank.
Da ich kein passenderes Unterforum gefunden habe, poste ich den Beitrag hier. Sollte ich ein Forum zum Thema Sicherheit übersehen haben, bitte verschieben.
sonnige grüsse
vom bodensee