[Postfix-es] Llegada de Spam con remitentes falsos con mi hostname
Instituto de Ingenieria Unix
unix.iingen en gmail.com
Lun Ago 8 20:27:28 CEST 2005
Buend Día Lista.
Desde hace tiempo tengo el problema de la llegada de correos a mi Servidor
con remitendes falsos y con el nombre de mi servidor,
he leido de todo y la verdad ya no se por donde hacer para evitar este
problema.
Utilizo Postfix en Suse Enterprise 9.0
Ejemplos de algunos de estos mensajes.
>From pantallaplanalg en yahoo.com.mx Tue Jul 26 02:26:52 2005
X-Original-To: info en server.unam.mx
Delivered-To: fernando en server.unam.mx
From: "Monitor LG de 17"@server.unam.mx <http://server.unam.mx>,
Pantalla en server.unam.mx, Plana en server.unam.mx,
" <pantallaplanalg en yahoo.com.mx>"@server.unam.mx <http://server.unam.mx>
To: <info en server.unam.mx>
Subject: $4500.00 pesos
Sender: "Monitor LG de 17"@server.unam.mx <http://server.unam.mx>,
Pantalla en server.unam.mx, Plana en server.unam.mx,
" <pantallaplanalg en yahoo.com.mx>"@servesmtpd_sender_restrictions =
hash:/etc/postfix/access,reject_unknown_sender_domain
unverified_sender_reject_code = 550
*nota*
No confundirse el correo realmente lo envia pantallaplanalg en yahoo.com.mx(Esta
comprobado en mi log de postfix), este se envia a
info en server.unam.mx, pero esta cuenta tiene un .forward la cual lo redirige
a fernando en server.unam.mx
Las cabeceras tienden a tener el mismo orden el caso de claves que no tienen
.forward
Así como este mensaje hay muchisimos más de diferentes remitentes, los
caules ocasionan que mis usuarios vean remitentes
como si viniesen del mismo servidor.
Que es lo que he hecho para evitar esto?
He puesto las siguientes reglas en el archivo main.cf <http://main.cf>,
pensando en que me ayudaran a evitar este problema pero no he logrado
corregir este problerma
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks, reject_non_fqdn_hostname,
reject_invalid_hostname, permit
disable_vrfy_command = yes
Siento yo que si tiene solucion este problema, pues me parece muy simple,
dudo mucho que el sistema no pueda verificar
los remitentes que aparecen en el campo From de mis mensajes con la
finalidad de ver si existen o no en mi servidor.
También agregue las siguientes lienas
smtpd_sender_restrictions =
hash:/etc/postfix/access,reject_unknown_sender_domain
unverified_sender_reject_code = 550
Y bueno lo que hace es verificar que la direcion de correo electronica que
estan utilizando para enviar el correo
exista en mi servidor en el caso de que utilicen una de mi servidor.
Pero de alguna forma esto no contempla los mensajes que estan llegando a mi
servidor, es como si estuviesen utilizando un alias y colocaran nombres de
claves de mi
servidor y que son falsas.
Agradeceria mucho que alguien me diera sus comentarios al respecto o bien si
utilizan postfix y tienen corregido este problema
me envien las lineas que hacen referencia a este tema.
Muchas Gracias.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.wl0.org/pipermail/postfix-es/attachments/20050808/d7be1ba1/attachment.html
Más información sobre la lista de distribución Postfix-es