Порты по умолчанию, используемые Zimbra

  • Михаил
  • 3 мин. на прочтение
  • 963
  • 11 Feb 2023
  • 11 Feb 2023

Вы можете запретить удаленные подключения ко всем внешним портам в зависимости от того, какие службы вы хотите сделать доступными. В общем, лучше быть максимально ограничительным.

Внешний доступ

Это порты, обычно доступные для почтовых клиентов.

ПортПротоколСервис ZimbraОписание
25SMTPMTAвходящая почта на постфикс
80HTTPпочтовый ящик/проксивеб-почтовый клиент (по умолчанию отключен в версии 8.0)
110POP3почтовый ящик/проксиPOP3
143IIMAPпочтовый ящик/проксиIMAP
443HTTPSпочтовый ящик/прокси - веб-почтовый клиентHTTP через TLS
465SMTPSMTAВходящая почта в postfix через TLS (предпочтительнее 587, поскольку 465 является неявным TLS, см.: https://www.rfc-editor.org/rfc/rfc8314 , вы все равно можете использовать оба порта)
587SMTPMTAОтправка почты через TLS
993IMAPпочтовый ящик/проксиIMAP через TLS
995POP3почтовый ящик/проксиPOP3 через TLS
3443HTTPSпроксиПорт подключения сертификата пользователя (необязательно)
5222XMPPпочтовый ящикПорт сервера по умолчанию
5223XMPPпочтовый ящикУстаревший порт SSL по умолчанию
9071HTTPSконсоль администрирования проксиHTTP через TLS (необязательно)

Внутренний доступ

Эти порты обычно используются только самой системой Zimbra.

ПортПротоколСервис ZimbraОписание
389LDAPLDAPLC(ldap_bind_url)
636LDAPLDAPесли включено через LC(ldap_bind_url)
3310-MTA/clamdzimbraClamAVBindAddress
5269XMPPпочтовый ящикСвязь между серверами между серверами в одном кластере
7025LMTPпочтовый ящикместная доставка почты; zimbraLmtpBindAddress
7026MILTERпочтовый ящикzimbra-milter ; zimbraMilterBindAddress
7047HTTPсервер конвертацииПо умолчанию доступ осуществляется с локального хоста; привязывается к '*'
7071HTTPSпочтовый ящикконсоль администратора HTTP через TLS; zimbraAdminBindAddress
7072HTTPпочтовый ящикZCS nginx lookup — серверный http-сервис для поиска/аутентификации nginx
7073HTTPпочтовый ящикZCS saslauthd lookup — серверная http-служба для поиска/аутентификации SASL (добавлено в ZCS 8.7)
7110POP3почтовый ящикBackend POP3 (если настроен прокси); zimbraPop3BindAddress
7143IMAPпочтовый ящикBackend IMAP (если настроен прокси); zimbraImapBindAddress
7171-zmconfigdдемон конфигурации; локальный хост
7306MYSQLпочтовый ящикЛК (mysql_bind_address); локальный хост
7307MYSQLрегистраторрегистратор (удален в ZCS 7)
7780HTTPпочтовый ящикпроверка орфографии
7993IMAPпочтовый ящикСерверный IMAP через TLS (если настроен прокси); zimbraImapSSLBindAddress
7995POP3почтовый ящикBackend POP3 через TLS (если настроен прокси); zimbraPop3SSLBindAddress
8080HTTPпочтовый ящикBackend HTTP (если прокси настроен на том же хосте); zimbraMailBindAddress
8443HTTPSпочтовый ящикБэкенд HTTPS (если прокси настроен на том же хосте); zimbraMailSSLBindAddress
8465MILTERMTA/opendkimmilter-сервис OpenDKIM; локальный хост
8735NGпочтовый ящиксвязь внутреннего почтового ящика с почтовым ящиком
8736NGпочтовый ящикраспределенная конфигурация
10024SMTPMTA/amavisdв amavis из постфикса; локальный хост
10025SMTPMTA/мастероткрытый; локальный хост
10026SMTPMTA/amavisdполис «ИСХОДЯЩИЙ»; локальный хост
10027SMTPMTA/мастерпостжурнал
10028SMTPMTA/мастерcontent_filter=сканировать через opendkim; локальный хост
10029SMTPMTA/мастер"постфикс/архив"; локальный хост
10030SMTPMTA/мастер10032; локальный хост
10031MILTERMTA/cbpolicydподсказка
10032SMTPMTA/amavisd(антиспам) политика "ORIGINATING_POST"
10663-регистраторLC(logger_zmrrdfetch_port); локальный хост
23232-MTA/amavisdamavis-services/msg-forwarder (zeromq); локальный хост
23233-MTA/amavisdsnmp-ответчик; локальный хост
11211memcachedmemcachedпоиск маршрутов nginx, кэш mbox (календарь, папки, синхронизация, теги); zimbraMemcachedBindAddress

Доступ к системе и связь внутри узла

В многоузловой среде типичная требуемая связь между узлами включает:

Место назначенияИсточник(и)Описание
ALL
22*ALL*SSH (system & zmrcd): host management
udp/53*ALL*DNS (system ¦ dnscache): name resolution
Logger
udp/514*ALL*syslog: system and application logging
LDAP
389*ALL*all nodes talk to LDAP server(s)
MTA
25ldapsent email (cron jobs)
25mboxsent email (web client, cron, etc.)
antivirus
3310mboxzimbraAttachmentsScanURL (not set by default)
memcached
11211mboxmbox metadata data cache
11211proxybackend mailbox route cache
Mailbox (mbox)
80proxybackend proxy http
110proxybackend proxy pop3
143proxybackend proxy imap
443proxybackend proxy https
993proxybackend proxy imaps
995proxybackend proxy pop3s
7025mtaall mta talk to any mbox (LMTP)
7047mboxlocalhost by default; zimbraConvertdURL
7071mboxall mbox talk to any mbox (Admin)
7072proxyzmlookup; zimbraReverseProxyLookupTarget
7073mtasasl auth; zimbraMtaAuthTarget (since ZCS 8.7)
Zimbra Docs
8443all docs + all mboxbackend https