der zweck von outlook web access ist doch eigentlich, dass man von überall auf seine mails zugreifen kann? den zugriff auf whitelist basis freischalten ist doch da irgendwie kontraproduktiv...
ich hätte vermutlich probleme, wenn ich unseren usern auf die frage "wieso geht mein OWA nicht?" nur antworten kann "du hast den falschen provider". ob du sämtliche A1 adressen oder gleich das ganze internet drauf zugreifen lässt ist vermutlich nur um wenige prozentpunkte riskanter.
sichere lieber dein OWA vernünftig ab:
- SSL
- starke passwörter + den usern eintrichtern dass die gefälligst nur im eigenen (!) kopf und sonst nirgendwo aufbewahrt werden
- application firewall wie z.b. ISA server oder zumindest URLscan vorschalten
- die logfiles immer im auge behalten
- stets brav die microsoft patches einspielen
wirklich 100% sicher vor angriffen wirst du nur, wenn du bei deinem router den stecker ziehst...
edit: konfiguriere deinen webserver so, dass er nur bei aufruf mit dem korrekten hostname antwortet und ansonsten "invalid hostname" o.ä. zurückwirft. so fällt bei einem automatischem scan auf ip ebene nicht mal auf, dass hier ein OWA steht.