[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SPAM en Postfix



On Fri, 2003-07-25 at 21:56, FERNANDO VILLARROEL wrote: 
> Gracias por tus alcances, me han servido de mucho. Creo que metiendo
> las patas (como decimos aca en Chile), se aprende.

Con mucho gusto.  Y también se dice así en México, excepto porque aquí
hablamos de meter una pata y no las dos... pero es igual de cierto.

> Con los MTA entonces debo ahora desintalar EXIM (La verdad no sabia
> que EXIM era una MTA apt-get remove EXIM).

No es necesario--si instalas Postfix, apt deinstala Exim automáticamente
(y visceversa).

"MTA" (Mail Transport Agent) es una manera de decir "servidor de
correo", refiriéndote al demonio que atiende el SMTP y hace entregas
locales.  El terminajo es útil porque no se confunde con un servidor
POP3 ó IMAP, que son animales distintos.

Exim, postfix, sendmail, smail, qmail y el courier-mta son todos MTAs. 
Lo mismo que el Microsoft Exchange Server.

Este último es también, además de un MTA, una abominación.

> Ocurre Cesar que estoy emprendiendo un proyecto que consiste en montar
> un servidor web con Postgresql, PHp y por supuesto Apache, he ido de
> apoco, y ocurre que para esto inscribi un dominio en internet
> (midominio.cl); con el que pretendo prestar estos servicio de bases de
> datos (Postgres); y ahora estoy en la etapa de configurar mi propio
> servidor de correos (micuenta@midominio.cl) y por esto que estoy
> averiguando sobre el tema. Todo esto lo tengo con una linea ADSL y
> para mantener mi dominio tengo un DNS en DynDns.org y ddclient para
> mantener mi ip (es dinamica) actualizada en el servidor DNS
> (DynDns.org). 
> Gracias amigos por atender mis consultas y la verdad son muy
> provechosas, si tienes algun consejo sobre lo que te acabo de contar
> te lo agradesco y otra ves gracias.

Con mucho gusto, una vez mas.

Hm, consejos...  Mira, se me ocurre recomendarte estas cosas:

* Si piensas recibir correo con tu Postfix, no solo enviarlo (supongo
  que es el caso, dado que hablas de POP3 e IMAP), verifica que DynDns
  actualice correctamente el registro MX para tu dominio, no sólo el
  registro A.  El correo de un dominio se entrega al servidor listado en
  el MX, no en el A.

* Cuando acabes de configurar tu MTA, asegúrate de que no permita el
  relay a usuarios anónimos.  Ante dudas, pide a alguien de confianza
  que se conecte a tu servidor y verifique que no pueda usarlo para
  enviar correo sin autorización.  Te diría que lo pidas en esta lista,
  pero anunciar en público un relay que puede estar abierto no me suena
  de lo mas inteligente...

* Cuida que tu base de datos no acepte conexiones desde la Internet, a
  menos que sepas bien lo que haces.

* Mi proveedor de ADSL, Prodigy, tiene un plan con una IP fija.  Quizá
  tu proveedor ofrece algo parecido.  Probablemente le llamen "plan
  empresarial" o por el estilo.  Es mas confiable que un DNS dinámico.

* Suscríbete a la lista debian-security-announce, agrega

  deb http://security.debian.org/ stable/updates main contrib non-free

  a tu /etc/apt/sources.list, y actualiza tu sistema cada vez que veas
  un "DSA" para algo que usas (apt-get update; apt-get upgrade).

* Sé pesimista: "bendito sea el pesimista, porque fue él quien hizo los
  backups".

 -CR




Reply to: