[Postfix-es] Llegada de Spam con remitentes falsos con mi hostname

Instituto de Ingenieria Unix unix.iingen en gmail.com
Lun Ago 8 20:27:28 CEST 2005


Buend Día Lista.


Desde hace tiempo tengo el problema de la llegada de correos a mi Servidor 
con remitendes falsos y con el nombre de mi servidor,
he leido de todo y la verdad ya no se por donde hacer para evitar este 
problema.

Utilizo Postfix en Suse Enterprise 9.0

Ejemplos de algunos de estos mensajes.

>From pantallaplanalg en yahoo.com.mx Tue Jul 26 02:26:52 2005
X-Original-To: info en server.unam.mx
Delivered-To: fernando en server.unam.mx
From: "Monitor LG de 17"@server.unam.mx <http://server.unam.mx>,
Pantalla en server.unam.mx, Plana en server.unam.mx,
" <pantallaplanalg en yahoo.com.mx>"@server.unam.mx <http://server.unam.mx>
To: <info en server.unam.mx>
Subject: $4500.00 pesos
Sender: "Monitor LG de 17"@server.unam.mx <http://server.unam.mx>,
Pantalla en server.unam.mx, Plana en server.unam.mx,
" <pantallaplanalg en yahoo.com.mx>"@servesmtpd_sender_restrictions = 
hash:/etc/postfix/access,reject_unknown_sender_domain
unverified_sender_reject_code = 550

*nota* 
No confundirse el correo realmente lo envia pantallaplanalg en yahoo.com.mx(Esta 
comprobado en mi log de postfix), este se envia a 
info en server.unam.mx, pero esta cuenta tiene un .forward la cual lo redirige 
a fernando en server.unam.mx 
Las cabeceras tienden a tener el mismo orden el caso de claves que no tienen 
.forward


Así como este mensaje hay muchisimos más de diferentes remitentes, los 
caules ocasionan que mis usuarios vean remitentes
como si viniesen del mismo servidor.

Que es lo que he hecho para evitar esto?

He puesto las siguientes reglas en el archivo main.cf <http://main.cf>, 
pensando en que me ayudaran a evitar este problema pero no he logrado 
corregir este problerma

smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks, reject_non_fqdn_hostname, 
reject_invalid_hostname, permit
disable_vrfy_command = yes

Siento yo que si tiene solucion este problema, pues me parece muy simple, 
dudo mucho que el sistema no pueda verificar 
los remitentes que aparecen en el campo From de mis mensajes con la 
finalidad de ver si existen o no en mi servidor.

También agregue las siguientes lienas 

smtpd_sender_restrictions = 
hash:/etc/postfix/access,reject_unknown_sender_domain
unverified_sender_reject_code = 550

Y bueno lo que hace es verificar que la direcion de correo electronica que 
estan utilizando para enviar el correo
exista en mi servidor en el caso de que utilicen una de mi servidor.

Pero de alguna forma esto no contempla los mensajes que estan llegando a mi 
servidor, es como si estuviesen utilizando un alias y colocaran nombres de 
claves de mi 
servidor y que son falsas.


Agradeceria mucho que alguien me diera sus comentarios al respecto o bien si 
utilizan postfix y tienen corregido este problema
me envien las lineas que hacen referencia a este tema.



Muchas Gracias.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.wl0.org/pipermail/postfix-es/attachments/20050808/d7be1ba1/attachment.html


Más información sobre la lista de distribución Postfix-es