MailPlus Webmail mit Reverse Proxy und WAF absichern?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

FR_NAS

Benutzer
Registriert
02. Jan. 2021
Beiträge
88
Reaktionspunkte
12
Punkte
8
Hallo zusammen,
ich habe in letzter Zeit Einges getan, um meinen MailPlus Server weiter abzusichern. Er läuft auf einem eigenen VDSM in einer DMZ, ein dezidiertes Mailgateway kümmert sich um eingehende Mails, Firewalls sind so restriktiv wie möglich eingestellt. Aber ich kann und will den externen Zugriff auf das Web GUI nicht deaktivieren.

Jetzt habe ich überlegt, ob es eine zusätzliche Sicherheit bringen würde, wenn ich einen Reverse Proxy mit WAF vorschalte. Hat damit schon jemand Erfahrungen? Welcher Reverse Proxy würde sich dafür eignen? Soweit das verstehe, bietet Nginx erst mal keine WAF Funktionen. Ich kann / will aber auch nicht in irgendein Enterprise Segment einsteigen.

Meine Fragen:
Welcher Reverse Proxy wäre hier für den Einstieg geeignet (am besten im Docker)
Welche Konfiguration könnte ich in Bezug auf WAF vornehmen, um zu erreichen, dass nur "echte" Webmailzugriffe von Browsern / App erlaubt werden, aber Brote Force Angriffe, manipulierende Zugriffe, injections usw. erkannt und blockiert werden?
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat