[Postfix-es] Postfix funciona, pero con Mailman no

Ender eduvedder en terra.es
Mar Oct 4 13:06:09 CEST 2005


Hola!

Voy a intentar responder a tu primera duda explicandote un par de
conceptos generales de los servidores de correo.

Normalmente un servidor puede permitir el relay (el envío de correo) a
una conexión por 3 razones distintas:

- Dominio de destino (relay_domains y mydestinations)
- Ip origen (mynetworks)
- Usuario autenticado

(vamos a olvidarnos de la ultima, ya que las más tipicas y sencillas son
las 2 primeras).

Debes permitir el relay por dominio de destino siempre que tu máquina
tenga que aceptar el correo para ese dominio (es el servidor de correo
final de ese dominio o es un dominio de un conocido para el que aceptas
correo cuando su servidor está caido). O sea, si tienes el dominio
luisgarcia.org deberías permitir el "relay por dominio de destino" a
luisgarcia.org... ¿POR QUE? porque si no los servidores de correo de
internet no podrían enchufarte los correos para luisgarcia.org

En cambio, para que la gente de tu red o tus amigos puedan enviar correo
A QUIEN QUIERAN no debes usar ese tipo de "permitir el relay", sino el
permiso de relay por IP de origen.

Al permitir relay por ip origen puedes permitir que una serie de IPs
envien a quien les de la gana.... ¿como se hace esto?
por ejemplo define mynetworks = 192.168.1.0/24 y luego

smtpd_recipient_restrictions = permit_mynetworks,
reject_unauth_destination

Asi que en resumen se pueden hacer 2 cosas....

1) QUE CUALQUIER IP DEL MUNDO ENVIE AL DOMINIO EN CONCRETO xxx (relay
domains)

2) QUE LA IP XXX ENVIE A CUALQUIER DESTINO 

Eso si, asegurate de no permitir que cualquier ip envie a cualquier
dominio porque te convertirás en un open-relay y eso es muy malo.

el envio autenticado ya es otra historia, pero muy aconsejable.

Saludos,
   Ender



Más información sobre la lista de distribución Postfix-es