Al usar Postfix
y IMAP
en un servidor de correo, generalmente se abren al menos 3 puertos
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
Me gustaría configurar postfix, para que los usuarios autorizados solo puedan enviar correos electrónicos a través de 465. Por defecto, esto no es así. Los usuarios también pueden usar STARTTLS a través del puerto 25. Me gustaría deshabilitar eso.
Mi plan es usar el puerto 25 para que el público me envíe un correo electrónico
usar el puerto 465 para mis usuarios (puedo usar el firewall para permitir rangos de IP específicos, o usar un puerto personalizado)
Esto evitaría que el puerto 25 sea explotable por ataques de fuerza bruta, donde los piratas informáticos intentan adivinar el usuario / contraseña. El puerto 25 simplemente no aceptaría usuario / contraseña, incluso si fuera válido. Y dado que el puerto 465 está restringido por firewall, los hackers tampoco pueden explotar 465.
¿Es esto posible en Postfix?
Estoy usando Postfix 2.9.6-2 en Debian Wheezy