今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 安全工具产品 >> 服务器 >> 文章正文
Exchange服务器的通信端口管理
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-8-3 11:34:07
在这篇文章中,我将向你们介绍各种Exchange Server(ExchangeServer是微软公司开发的邮件服务程序)组件所使用的通信端口,那样你就能知道为了获得更好的安全性,哪些端口可以关闭,哪些则必须保持开启。

  Exchange系统服务(Exchange System Attendant)

  Exchange System Attendant是最难规划的Exchange组件之一,它主要使用入站TCP135端口,同时也使用了RPC(Remote Procedure Call远程过程调用)末端服务的一些随机端口(Exchange System Attendant不会启动任何对外的连接)。这些随机端口使用1024以上的端口, 但是随着每次System Attendant的启动,端口号可能会有所改变。如果你使用的是RPC Over HTTP(HTTP协议下的远程过程调用),那么TCP6002至6004号端口也可用作入站通信。

  信息储存

  Exchange信息储存在TCP135端口接收入站通信。如果使用RPC over HTTP的话,TCP6001端口同样也可用于入站通信。信息储存是使用出站通信向客户发出新邮件通知。默认情况下,每个Outlook客户从一个随机的UDP端口处获得新邮件的通知。这些随机UDP端口不是用于客户端通过RPC over HTTP 来接入服务器的。RPC over HTTP 是利用直接服务器轮流检测(Polling)(联结到另一主机查看电子邮件)。

  消息传输代理(Message Transfer Agent)

  消息传输代理(MTA)用于与Exchange5.5服务器的通信,同样也用于只通过X.400协议通信的服务器。MTA执行在TCP135号端口的基于RPC的通信。X.400通信在TCP102端口进行。

  SMTP(简单消息传输协议)

  SMTP是Exchange Server的核心组件之一,并且SMTP通信一定不能被阻止。SMTP通信在TCP25端口进行。

  Microsoft Exchange Routing Engine(微软Exchange路由引擎)

  路由引擎是使用一个端口的Exchange功能中,鲜为人知的一个,在你的Exchange体系中路由引擎在各种不同的服务器之间发送通信量,并且使用的是TCP691端口。

  万维网发布服务

  技术上来说,万维网发布服务不是Exchange的一部分,而是IIS(IIS是指一群因特网服务器,包括一个使用超文本传输协议的服务器和一个使用文件传输协议的服务器)的一部分。虽然如此,这项服务却提供了OWA (Outlook Web Access)的核心功能。如果服务器是充当OWA前端服务器,那么WWW发布服务则使用TCP 80和443端口(提供SSL)。只有一次要求由80端口发送输出信息流,这一次发生在前端对后端服务器通信过程中。

  POP3(邮件接收协议3)

  Exchange Server 2003在默认情况下禁用POP3,除非该服务器已经从以前的Exchange版本中升级。如果你的服务器正使用POP3,则它在TCP 110和995端口(SSL)监听入站信息。通常情况下,POP3不发送出站通信。但是如果POP3被用于前端对后端服务器通信中的话,则使用TCP 110端口发送出站通信。

  IMAP4(消息访问协议4)

  像POP3一样,IMAP4在Exchange Server的默认中被禁用,除非服务器升级到2003版。IMAP4使用TCP 143和993端口(SSL)进行入站通信。它只有被用在一个前端或者后端服务器配置中,才发送出站通信,而该情况下使用的是TCP 443端口。

[1] [2] 下一页


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |