Nur POP3S und IMAPS zulassen

  • Wenn es in der dovecot.conf nicht klappt würde ich es mit iptables probieren. Einfach 110 und 143 ausser von localhost verbieten.

    -- formerly known as knut --
    ensim -> confixx -> vhcs -> ispcp -> kloxo -> easyscp -> ispconfig 3 -> i-mscp -> ispconfig 3.1

  • Mit folgendem Eintrag müsste es klappen:
    auth_ssl_require_client_cert = yes

  • Du kannst in der dovecot.conf den parameter "ssl=required" setzen. Allerdings weiß ich nicht genau in wieweit es dann Probleme mit imscp in Verbidnung mit Roundcube, Rainloop etc. gibt, da diese auf die unverschlüsselten Ports zugreifen.
    Ich habe mir ein Listener File geschrieben, womit ich für die Ports 110 (pop3) und 143 (imap) nur Localhost erlaube zu kommunizieren und für alle öffentlichen IPs die Ports geschloßen sind. Der Vorteil ohne weitere Einstellungen funktioniert Roundcube etc. wie gewohnt und durch das Listener File werden die Einstellungen auch nach einem Update von i-mscp wieder automatisch eingespielt.