Antes de instalar el servidor de envíos en un host expuesto, considere la posibilidad de que las bahías de almacenamiento se llenen, los paquetes se puedan rastrear y se pueda acceder a otros servidores.
El uso del servidor de envíos en un host expuesto permite a cualquiera que entre en la red rellenar bahías de almacenamiento de la red local, en cualquier máquina en la que esté disponible un servidor de envíos. Para evitar tener discos llenos y otros problemas relacionados efectúe lo siguiente:
En paquetes de actualización normales, la información no está codificada. Por consiguiente, cualquier persona que envía paquetes a través de una red no segura debe cifrar los paquetes. Además, el formato de un paquete de actualización no es muy complicado; un programador especializado puede descubrir el formato y crear un paquete con operaciones que dañen una VOB o un depósito de esquemas o una base de datos de usuario. El cifrado de datos hace que este tipo de ataques sea mucho más difícil.
Permitir el acceso al servidor de envíos también permite acceder a todos los servidores creados por albd_server. Puesto que albd_server asigna números de puerto en el rango permitido a otros servidores que se ejecutan localmente, los programas que están fuera de la red pueden conectarse a todos estos servidores. Por consiguiente, un host expuesto que ejecuta el servidor de envíos no debe ejecutar otros servidores de Rational ClearCase.