Ao usar Postfix
e IMAP
em um servidor de correio, pelo menos três portas são normalmente abertas
25 smtp : incoming emails from anybody (whole internet)
465 smtps : outgoing emails from authorized users (to the whole intenet)
993 imap : imap for authorized users
Gostaria de configurar o postfix, para que usuários autorizados possam enviar email apenas através do 465. Por padrão, não é assim. Os usuários também podem usar o STARTTLS pela porta 25. Gostaria de desabilitar isso.
Meu plano é usar a porta 25 para o público me enviando email
usar a porta 465 para meus usuários (posso usar firewall para permitir intervalos de IP específicos ou usar porta personalizada)
Isso impediria a porta 25 de ser explorada por ataques de força bruta, onde hackers tentam adivinhar usuário / senha. A porta 25 simplesmente não aceitaria usuário / senha, mesmo que fosse válida. E como a porta 465 é restrita pelo firewall, os hackers também não podem explorar o 465.
Isso é possível no Postfix?
Estou usando o Postfix 2.9.6-2 no Debian Wheezy