Hvis der ikke må kunne brydes ind i den, skal den ikke være tilgængelig udefra, 100% findes ikke. Ved at placere den i DMZ sikre du dig at det bliver svære at bryde ind i dit interne net, men din mailserver vil stadig være sårbar.
Alle tjenester der skal kunne tilgås udefra og som giver meget funktionalitet er vandskelige at beskytte meget, du kan dog gøre en hel del.
1. Kik først på serveren. det er virkeligt afgørende at denne er patchet og hardend ordentligt. du kan finde rimelige guides på
www.nsa.gov, husk at det både er styresystem og exchange server der skal hardnes.
2. firewall konfigureringen er ogsa alt afgørende, isæt reglsæt for trafik fra dit interne net og mailserveren. Du bør mindst bruge stateful inspection. Sæt også fuld sikkerhed på din router så din sikkerhed er opsat med dybde. Endelig bør du overveje en ordentlig personlig firewall til alle maskiner. Kik f.eks. på bitguard, der har en server version, hvor du som administrator kan styre hvilke applikationer der må startes op på maskinerne.
3. etabler fuld logging og gerne et IDS system, så du har mulighed for at overvåge samt løbende tilpasse din konfiguration