Nginx +邮件开放端口漏洞

我只是在这里大声思考,想知道是否需要开放端口(入站)才能继续使用我的邮件。 是不是有可能redirect交通可以说通过一个子域(imap.domain.tld或pop3.domain.tld)托pipe在端口80或443,然后通过proxy_passnginxredirect的imap或pop3?

如果这不是我走的路我想知道为什么像谷歌这样的大家伙都有一个单独的所有这些协议的子域…

如果可能的话,我想尽可能地收紧我的vps,但是仍然保留neccesairy的东西。