Je suis actuellement dans l'étude d'une architecture adéquate pour accueillir un serveur de messagerie.
Le logiciel choisi est MDaemon et compte tenu que le serveur embarquera une partie webmail, je me demandais s'il était nécessaire d'avoir un reverse proxy http en DMZ pour filtrer le trafic webmail.
Le serveur webmail étant un serveur web je me disais qu'il serait sensible à bon nombre d'attaques relatives à ce genre de serveur.
Cela dit mis à part le XSS ou le CSRF je ne vois pas d'autres attaques pour le webmail...