Computer -Netzwerke erfordern Firewalls , um sie vor unbefugtem Zugriff von Hackern zu schützen und um das Herunterladen von schädlichen Computerprogrammen zu blockieren. E-Mail -Anwendungen wie Exchange Server , benötigen Firewalls so konfiguriert, dass E-Mail- Verkehr , durch sie , ohne die Netzwerksicherheit zu gefährden übergeben werden. Regeln müssen auf der Firewall eingesetzt werden , so dass legitime Verbindungsanforderungen nicht blockiert werden. POP3
Clients den Zugriff auf Postfächer über das Internet können Sie die POP3 --- Point of Presence 3 --- Protokoll zu ihrem Mail-Nachrichten empfangen . Exchange 2010 erfordert Firewall-Ports 110 und 995 offen, damit TCP ---
Transmission Control Protocol --- Verkehr.
IMAP4
Ähnlich POP3, IMAP4 --- Internet Mail Access Protocol 4 --- ermöglicht es Benutzern, Mail-Nachrichten über eine Internet- Verbindung herunterzuladen . IMAP4 unterstützt mehr Funktionen als POP3, wie beispielsweise die Möglichkeit Nachrichten in mehreren Ordnern gespeichert werden. Firewall -Ports 143, 993 brauchen , um TCP-Datenverkehr auf IMAP4-Verbindungen unterstützt .
OWA
Benutzer zu Hause aus arbeiten oder aus öffentlichen Netzen --- Internet Café zum Beispiel --- kann verwenden OWA Outlook Web --- Anwendung --- ihre Mails zugreifen . TCP-Ports 5075 , 5076 und 5077 müssen auf der Firewall offen für Exchange , um diese Verbindung Anfragen erhalten .
Replication
In großen Organisationen , Exchange Server installiert werden kann über mehrere entfernte Standorte . Um die Konsistenz zu gewährleisten, werden diese Postfächer zwischen Standorten repliziert . Firewalls müssen so konfiguriert werden, damit die Replikation Dienst zum Senden und Empfangen von Daten Mailbox . Port 808 muss offen sein für TCP-Verkehr zu ermöglichen Replikation auftreten.
Exchange Services
Exchange 2010 nutzt mehrere Dienste auf Exchange Server zu überwachen und die Architektur des verstehen Active Directory. Diese Dienste erfordern MSEXCHANGEADTOPOLOGYSERVICE.EXE , Monitoring.exe und ServiceHost.exe Firewall-Ports zu RPC --- Remote Procedure Calls ermöglichen --- passieren. Die Firewall muss Dynamische RPC-Verkehr in den Häfen über 1024 erlauben --- jeder Port wird dynamisch zugewiesen, wenn von Exchange erforderlich.
Edge-Transport- Server
Die Edge-Transport- Server kümmert sich um alle Mail-Verkehr zwischen dem Exchange Server und dem Internet und wird in der Regel auf dem Perimeter des Netzwerks befindet . Sein Zweck ist es, die möglichen Angriff Chancen für Hacker Targeting Internet Mail als Access Point zu begrenzen. Der Dienst erfordert EdgeSyncSvc.exe Dynamische RPC über Port 1024 auf der Firewall erlaubt.