redes de computadores requerem firewalls para protegê-los contra acesso não autorizado de hackers e bloquear o download de programas de computador nocivos. Aplicativos de e-mail , como o Exchange Server, requerem firewalls para ser configurado para permitir o tráfego de e-mail para passar por eles sem comprometer a segurança da rede. Regras devem ser aplicados para o firewall , de modo que as solicitações de conexão legítimos não serão bloqueados . POP3
clientes que acessam caixas de correio através da Internet podem utilizar o POP3 --- Ponto de Presença 3 --- protocolo para receber suas mensagens de correio. Exchange 2010 requer portas de firewall 110 e 995 abertas para permitir TCP ---
Transmission Control Protocol --- tráfego.
IMAP4
Semelhante ao POP3, IMAP4 --- Internet mail Access Protocol 4 --- permite aos usuários baixar mensagens de correio através de uma conexão Internet. IMAP4 suporta mais recursos do POP3, como permitir que as mensagens sejam armazenados em várias pastas. Portas de firewall 143 , 993 precisa permitir o tráfego TCP para suportar conexões IMAP4.
OWA
Os usuários que trabalham a partir de casa ou de redes públicas --- uma Internet café , por exemplo, pode usar o OWA --- --- web Application Outlook --- para acessar seus e-mails . Portas TCP 5075 , 5076 e 5077 precisam ser abertas no firewall para o Exchange para receber essas solicitações de conexão.
Replicação
Em grandes organizações , o Exchange Server pode ser instalado em vários locais remotos. Para assegurar a coerência , caixas de correio são replicados em todos estes sites. Os firewalls precisam ser configurados para permitir que o serviço de replicação para transmitir e receber dados da caixa de correio . Porto 808 deve ser aberta para tráfego TCP para permitir a replicação para ocorrer.
Exchange Services
Exchange 2010 usa vários serviços para monitorar servidores Exchange e para entender a arquitetura do Active Directory. Estes serviços , MSExchangeADTopologyService.exe , Monitoring.exe e ServiceHost.exe exigem portas de firewall para permitir RPC --- chamadas de procedimento remoto --- para passar. O firewall deve permitir o tráfego RPC Dinâmico em portas acima de 1024 --- cada porta é atribuído dinamicamente pelo Exchange quando necessário.
Servidor Transporte de Borda
O servidor de Transporte de Borda controla todo o tráfego de correio entre o Exchange Server ea Internet, e normalmente está localizado no perímetro da rede . Sua finalidade é a de limitar as oportunidades potenciais de ataque para hackers visam correio da Internet como um ponto de acesso. O serviço requer EdgeSyncSvc.exe RPC dinâmico acima da porta 1024 permitido no firewall.