Linux中国 Linux中国门户站!
设为主页 设为主页
收藏本站 收藏本站
 
当前位置 :首页 ->网络应用 ->邮件服务器 ->Exchange Server ->正文

确保 Exchange 通信的安全(二)

来源:Linuxdby.com 作者:Webmaster 时间:2007-05-28 点击: [收藏] [投稿]
IPSec 的优点是比 SSL 运行速度快很多。

注意:为了提高 IPSec 的性能,减少它的开销,应当考虑使用专门的网络适配器来分担 IPSec 处理。

IPSec 使您能够控制该网络适配器接受哪些协议,阻止或允许一些端口以及对其他端口进行加密。对于前端/后端服务器通信,您需要确保端口 80 是加密的。

IPSec 是通过在 Windows 2000 组策略中定义的 IPSec 策略来控制的。

1. IPSec 策略设置

策略设置
OWA 前端

端口 80 出站 – 加密
端口 80 入站 – 阻止

后端端口 80 入站 – 加密

可以阻止来自前端服务器的入站请求,因为该前端服务器发起了与后端服务器的所有通信。阻止这些请求可以避免意外以明文形式传输用户凭据,并且可以将前端服务器上缓冲区溢出的危险降到最低。



 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:确保 Exchange 通信的安全(一)   下一篇:您的服务器意外终止了连接

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论
更多相关文章
Power by linux-cn.com 粤ICP备05006655号