Reverse Proxy HTTP pour serveur messagerie ?

Fermé
calaglin2 Messages postés 44 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 21 septembre 2009 - 12 août 2009 à 16:54
calaglin2 Messages postés 44 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 21 septembre 2009 - 21 sept. 2009 à 10:48
Bonjour,

Je suis actuellement dans l'étude d'une architecture adéquate pour accueillir un serveur de messagerie.
Le logiciel choisi est MDaemon et compte tenu que le serveur embarquera une partie webmail, je me demandais s'il était nécessaire d'avoir un reverse proxy http en DMZ pour filtrer le trafic webmail.

Le serveur webmail étant un serveur web je me disais qu'il serait sensible à bon nombre d'attaques relatives à ce genre de serveur.
Cela dit mis à part le XSS ou le CSRF je ne vois pas d'autres attaques pour le webmail...

Quels sont vos avis sur tout ça ?

Je vous remercie d'avance pour vos réponses...

3 réponses

calaglin2 Messages postés 44 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 21 septembre 2009 13
13 août 2009 à 10:03
personne n'a d'avis ?
0
Quaternet Messages postés 89 Date d'inscription lundi 30 juin 2008 Statut Membre Dernière intervention 25 août 2009 43
25 août 2009 à 17:13
Bonjour,

Etant donné que vous ne pouvez pas faire fonctionner Worldlcient ( webmail) a part sur votre DMZ, vous ne pouvez pas le separer du serveur ou se trouve votre Mdaemon, la meilleure solution est de laisser votre webmail en https naté sur votre firewall.
0
calaglin2 Messages postés 44 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 21 septembre 2009 13
21 sept. 2009 à 10:48
Merci de votre réponse.
En effet je pense qu'un reverse proxy http/https n'est pas vraiment utile étant donné que le webmail est surtout une interface.
La plupart des attaques peuvent être gérées sans reverse proxy.

Par contre un reverse proxy mail me semble obligatoire...
0