Imagem de fundo

O servidor de e-mail institucional do IFCE passou por uma migração para um novo hardwar...

O servidor de e-mail institucional do IFCE passou por uma migração para um novo hardware. Após a migração, vários servidores e docentes relataram que seus clientes de e-mail (Thunderbird e Outlook) não conseguiam mais receber mensagens, embora o envio de e-mails continuasse funcionando normalmente. O analista de TI verificou que o servidor de entrada estava configurado com IMAP habilitado na porta 993 (IMAPS – IMAP sobre SSL/TLS) e POP3 na porta 995 (POP3S), mas os usuários estavam configurados para se conectar às portas padrão sem criptografia: 143 (IMAP) e 110 (POP3). Qual é a ação correta para resolver o problema e alinhar a configuração dos clientes com as boas práticas de segurança?


A

Substituir o servidor de e-mail local por uma solução SaaS de e-mail em nuvem, pois servidores de e-mail locais são complexos de configurar e estão sujeitos a falhas de compatibilidade com clientes.


B

Reconfigurar os clientes de e-mail para utilizar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito, ou habilitar no servidor as portas 143 e 110 com STARTTLS, que permite a atualização da conexão para TLS antes da transmissão de credenciais.


C

Alterar nos clientes de e-mail o protocolo de recebimento de IMAP e POP3 para SMTP, pois o SMTP é o protocolo que suporta tanto o envio quanto o recebimento de mensagens em servidores de e-mail modernos.


D

Desabilitar a criptografia SSL/TLS no servidor de e-mail para que os clientes de e-mail possam se conectar nas portas padrão sem criptografia, simplificando a configuração e eliminando incompatibilidades.


E

Configurar redirecionamento de porta no firewall para encaminhar as conexões recebidas nas portas 110 e 143 para as portas 995 e 993, resolvendo o problema de forma transparente sem alterar configurações nos clientes.