Datanettverk krever brannmurer for å beskytte dem mot uautorisert tilgang fra hackere og å blokkere nedlasting av skadelige dataprogrammer . E-postprogrammer , for eksempel Exchange Server , krever brannmurer kan konfigureres til å tillate e-post trafikk å passere gjennom dem uten å kompromittere nettverkssikkerhet. Reglene må brukes på brannmuren, slik at legitime forbindelse forespørsler ikke blir blokkert . POP3
klienter som bruker postkasser over Internett kan du bruke POP3 --- Point of Presence 3 --- protokollen for å motta sine postmeldinger . Exchange 2010 krever brannmurportene 110 og 995 åpne for å tillate TCP ---
Transmission Control Protocol --- trafikk.
IMAP4
likhet med POP3, IMAP4 --- Internet Mail Access Protocol 4 --- lar brukerne laste ned postmeldinger via en Internett-tilkobling . IMAP4 støtter flere funksjoner enn POP3 , for eksempel slik at meldinger skal lagres i flere mapper . Brannmurportene 143 , 993 må tillate TCP-trafikk for å støtte IMAP4 -tilkoblinger.
OWA
Brukere som arbeider hjemmefra eller fra offentlige nettverk --- en Internett kafé for eksempel --- kan bruke OWA --- Outlook Web Application --- for å få tilgang til e-posten . TCP 5075 -porter , 5076 og 5077 behov for å være åpen på brannmuren for Exchange for å motta disse tilkoblingsanmodninger .
Replication
I store organisasjoner , kan Exchange Server installeres over flere eksterne nettsteder . For å sikre konsistens, er postkasser gjenskapt over disse områdene . Brannmurer må konfigureres til å tillate replikering tjenesten til å sende og motta postboks data . Port 808 må være åpne for TCP trafikk til at replikering å skje.
Exchange- tjenester
Exchange 2010 bruker flere tjenester for å overvåke Exchange-servere og å forstå arkitektur Active Directory. Disse tjenestene , MSExchangeADTopologyService.exe , Monitoring.exe og ServiceHost.exe krever brannmurportene å tillate RPC --- Remote Procedure Calls --- å passere gjennom. Brannmuren må tillate dynamiske RPC-trafikk i havner over 1024 --- hver port er tildelt dynamisk av Exchange når det er nødvendig .
Edge Transport Server
The Edge Transport Server håndterer all post trafikk mellom Exchange Server og Internett, og er vanligvis plassert på kanten av nettverket. Dens formål er å begrense de potensielle angripe for hackere rettet mot Internett-post som et aksesspunkt . Den EdgeSyncSvc.exe tjenesten krever Dynamic RPC over port 1024 tillatt på brannmuren.