确保 Exchange 通信的安全(二)
IPSec 的优点是比 SSL 运行速度快很多。
注意:为了提高 IPSec 的性能,减少它的开销,应当考虑使用专门的网络适配器来分担 IPSec 处理。 IPSec 使您能够控制该网络适配器接受哪些协议,阻止或允许一些端口以及对其他端口进行加密。对于前端/后端服务器通信,您需要确保端口 80 是加密的。 IPSec 是通过在 Windows 2000 组策略中定义的 IPSec 策略来控制的。 表 1. IPSec 策略设置
可以阻止来自前端服务器的入站请求,因为该前端服务器发起了与后端服务器的所有通信。阻止这些请求可以避免意外以明文形式传输用户凭据,并且可以将前端服务器上缓冲区溢出的危险降到最低。
更多相关文章
|
推荐文章
精彩文章
|