Préparation de l'infrastructure réseau de votre organisation au fonctionnement de Kaspersky Security 8 for Linux Mail Server

21 août 2023

ID 151796

Avant de pouvoir utiliser Kaspersky Security 8 pour Linux Mail Server, vous devez préparer l'infrastructure réseau de votre entreprise et autoriser les connexions selon les protocoles entrant et sortant.

Protocoles entrants :

  • <host> :80 (HTTP) et <host> :443 ou <host> :9045 (HTTPS) : pour l'interface Internet de l'application si celle-ci est installée et activée (paquet complémentaire klmsui).
  • <host>:<port> (par défaut 127.0.0.1:10025) (SMTP) pour le fonctionnement du filtre de l'agent de messagerie MTA, si MTA-Filter est configuré pour accepter les connexions, par exemple, depuis MTA externe, via le protocole TCP (SMTP).
  • <host> : <port> (par défaut 127.0.0.1:10025) (Milter) – pour le travail du filtre de l'agent de messagerie MTA, si MTA-Filter est configuré à accepter les connexions, par exemple, avec extérieur MTA, selon le protocole Milter.
  • <host>:<port> (par défaut 127.0.0.1:2711) (FCGI/TLS) pour l'accès du module Facade à l'interface Internet de l'application.
  • <host>:<port> (par défaut 127.0.0.1:5555) (Binary) pour le fonctionnement du module ScanLogic, s'il est configuré pour accepter les connexions selon le protocole TCP.

Protocoles sortants :

  • <host>:<port> (HTTPS) pour la connexion au serveur d'activation de l'application afin de vérifier la licence.
  • <host>:<port> (SNMP) pour la connexion au serveur SNMP en vue de la transmission des statistiques et des informations sur l'événement.
  • <host>:<port> (LDAP, LDAP/TLS) pour la connexion au serveur LDAP externe et Active Directory et l'autorisation des utilisateurs.
  • <host> : <port> (DNS) – pour le travail des technologies d'authentification des expéditeurs des messages (DNSBL, SURBL, SPF) et le module l'Anti-Spam.
  • <host> : <port> (SMTP) – pour le travail du filtre de l'agent de messagerie MTA, si MTA-Filter est configuré à expédier les messages électroniques sur le serveur de messagerie extérieur selon le protocole TCP.
  • <host>:<port> (HTTPS) – pour la connexion au serveur de mise à jour des bases de données de l'application.
  • <host>:<port> (HTTPS) pour la connexion du module Moebius destiné à la mise à jour instantanée des bases de données de l'Anti-spam, avec service des mises à jour rapides des bases de données de l'application.
  • <host>:<port> (HTTPS) pour la connexion au KSN.
  • <host>:<port> (HTTPS) pour la connexion au serveur Kaspersky Anti Targeted Attack Platform.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.