Tengo un VPS con el que ejecuto mi propio servidor de correo electrónico en el éter de Internet al que tengo acceso SSH. Mi registro muestra que recibo aproximadamente 500 intentos fallidos de conexiones por día, por lo que me gustaría cerrar el puerto SSH predeterminado y abrir una alternativa y me gustaría acceder a mi servicio SMTP desde un puerto adicional ya que mi ISP bloquea el puerto 25 .
El servidor es Debain Squeeze que ejecuta Postfix y OpenSSH y usa Shorewall como firewall.
Suponiendo que lo anterior se considera una buena práctica (de lo contrario, avíseme sobre cómo debo lograr mis objetivos), ¿debo usar el reenvío de puertos en mi firewall o hacer que los servicios se ejecuten en puertos alternativos y abrir / bloquear los puertos apropiados usando el firewall? Específicamente me gustaría saber por qué se prefiere un método sobre el otro.