IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Слушающие сокеты

Назначение

Раздел предназначен для настройки сетевых интерфейсов и портов, на которые сервер принимает входящие соединения.

Настройки используются для:

  • управления доступностью сервисов (HTTP, SMTP, IMAP и др.);

  • включения или отключения шифрования соединений;

  • ограничения доступа по IP-адресам;

  • ограничения количества соединений.


Расположение в интерфейсе

Настройки → Сеть → Слушающие сокеты


Уровень применения

Настройки применяются на уровне сервера.


Общий принцип работы

Каждый сервис (HTTP, SMTP, IMAP, POP3, LDAP и др.) может иметь один или несколько слушающих сокетов.

Для каждого сокета задаются:

  • локальный IP-адрес (опционально);

  • порт;

  • использование шифрования;

  • ограничение доступа (для SMTP, IMAP, POP3).

Если IP-адрес не указан, сервер слушает все доступные интерфейсы.

Формат:

[IP-адрес]:порт

Если указывается только порт, а IP-адрес не указывается:

[::]:443

Параметры

  • Локальный IP-адрес

    IP-адрес интерфейса, на котором сервер принимает соединения:

    • может быть указан явно;

    • если не задан — используется прослушивание на всех интерфейсах.

  • Порт

    Сетевой порт, на котором работает сервис. Например:

    • HTTP — 80, 443, 8443;

    • SMTP — 25, 465, 587;

    • IMAP — 143, 993;

    • POP3 — 110, 995;

    • LDAP — 389, 636.

  • Шифрование

    Определяет, используется ли защищённое соединение:

    • включено — используется TLS/SSL;

    • выключено — соединение без шифрования.

  • Ограничения на удалённые сетевые адреса

    Позволяет ограничить доступ к сокету по IP-адресам

  • Ограничения на соединения с одного адреса

    Определяет максимальное количество одновременных соединений с одного IP-адреса. Возможные значения:

    • без ограничений;

    • заданное числовое значение.

    Используется для защиты от перегрузки и атак.

Сервисы

HTTP-сервер

Обрабатывает веб-интерфейс.

Типовые порты:

  • 80 — без шифрования;

  • 443 — HTTPS;

  • 8443 — альтернативный HTTPS.


Сервер CMD

Используется для служебного взаимодействия компонентов системы.

Порты настраиваются отдельно.


Сервер LDAP

Используется для работы с каталогами.

Типовые порты:

  • 389 — без шифрования;

  • 636 — LDAPS.


Сервер SMTP

Обрабатывает отправку и прием почты.

Типовые порты:

  • 25 — основной SMTP;

  • 465 — SMTPS;

  • 587 — submission.

Дополнительно:

  • поддерживаются ограничения на удалённые сетевые адреса;

  • можно ограничить количество соединений.


Сервер IMAP

Обеспечивает доступ к почтовым ящикам.

Типовые порты:

  • 143 — без шифрования;

  • 993 — IMAPS.


Сервер POP3

Предоставляет клиентам доступ к получению почтовых сообщений.

Типовые порты:

  • 110 — без шифрования;

  • 995 — POP3S.


Настройка

  1. Перейдите в раздел Настройки → Слушающие сокеты.

  2. Выберите нужный сервис.

  3. Укажите:

    • IP-адрес (опционально);

    • порт;

    • режим шифрования;

    • ограничения доступа.

  4. Нажмите Модифицировать.


Сценарии использования

Ограничение доступа к SMTP

  • задать список разрешенных IP-адресов;

  • применить его в параметре ограничений;

  • ограничить число соединений с одного адреса.

Открытие только защищенных портов

  • отключить порты без шифрования;

  • оставить только TLS/SSL-порты (например, 443, 465, 993, 995)