เรามีข้อมูลส่วนใหญ่อยู่เบื้องหลัง Cloudflare
อย่างไรก็ตาม บริการบางอย่าง เช่น เมล (เช่น mail.mydomain.com MX record) ไม่สามารถพุชผ่าน cloudflare ได้ และจะเปิดเผย IP ของเซิร์ฟเวอร์อีเมลของเรา ซึ่งทำให้ง่ายต่อการค้นหาว่าโครงสร้างพื้นฐานของเราตั้งอยู่ที่ใด เนื่องจากทั้งหมดใช้บล็อกและองค์กรเดียวกัน ชื่อ (ต่อ ARIN whois)
เนื่องจากเซิร์ฟเวอร์อีเมลและ VM ของเราอยู่ในสถานที่เดียวกัน การรู้ IP ของเซิร์ฟเวอร์อีเมลจึงเปิดเผยการบล็อก IP และเพิ่มพื้นผิวการโจมตีของเรา เราโฮสต์เซิร์ฟเวอร์อีเมลของเราเองโดยใช้ postfix/dovecot และการย้ายเซิร์ฟเวอร์ไปยังผู้ให้บริการอีเมลสาธารณะอย่าง Gmail นั้นไม่ใช่เรื่องจริง
สิ่งที่ฉันต้องการทำคือตั้งค่าพร็อกซีบางประเภท เช่น สิ่งที่ Cloudflare ทำกับเว็บพอร์ต 80/443 บนอินสแตนซ์คลาวด์สาธารณะ เช่น AWS และให้ระเบียน MX ของเราชี้ไปที่สิ่งนั้น จากนั้น ยอมรับการเชื่อมต่อเมลขาเข้าที่พอร์ต 25 และรีเลย์/พร็อกซี/อุโมงค์ใดๆ ที่ผ่านพอร์ตนั้นไปยังเซิร์ฟเวอร์ต้นทางจริง
ฉันแน่ใจว่าสิ่งนี้ต้องมีอยู่ และถ้าไม่ ใครบ้างมีเงื่อนงำเกี่ยวกับวิธีตั้งค่าอุโมงค์หรือพร็อกซีที่ปลอดภัยอย่างง่ายเช่นนี้?
ขอบคุณ!