Jeg har flere betænkeligheder ved den opsætning:
1. først er der dit sytresystem, der som default ikke er særligt sikkert. Du kan hardne det betragteligt ved at følge de guides der findes på
http://www.nes.gov2. dernæst betyder det at du installere excnahge, IIS og sikkert også frontpage serverextentions samt OWA at dit system bliver fantastisk komplekst med masser af erkendte sårbarheder og endnu flere mulige sårbarheder.
3. Det at du installere alle disse kommunikations tjenester på dit system betyder dels at du nu har lavet et single point of failure, dels at du vil have meget trafik til serveren, hvilket gør det vandskeligt at identificere hvad der går galt, hvis der går noget galt.
4. denne server vil jeg betegne som en usikker server, der ikke bør placeres sammen med andre ting der skal beskyttes.
Ved at dele tingene op og placere dem klogt i forholdt til hinanden samt udnyttelse af forskellige firewall teknologier vil du kunne bøde betragteligt på sikkerhedsproblemerne.
her er den forkromede løsning:
Du bør anvende 3 separate servere. En web, en mail, og en dns.
Den mail server der kommunikere med internettet bør vere en mail relay server derer placeret i DMZ og din exchange bør stå på det interne net. Mail relay fjerner header oplysninger samt håndtere virusscanning af mail ind og ud
Din dns server bør være lokal dns server, der kun kan kommunikere med den primære DNS server, der står ude på internetter. Kun trafik mellem den lokale DNS server og den primære på port 53 intet andet.
Webserveren bør du beskytte bag en web proxy f.eks. squid derer gratis