[Postfix-es] Consulta sobre SMTP y telnet

CEduardo® carlos.eduardo.virgen en gmail.com
Jue Feb 8 19:31:23 CET 2007


Saludos a todos, de antemano gracias por la atención y colaboración
que me puedan prestar.

Tengo un servidor de correo Postfix + SaLs + Courier + Amavisd,
revisando temas de esta lista de correo encontré que alguien sugería
una prueba por telnet, algo como así:

root en maquina]#telnet XXX.WW.RR.ZZ 25
Trying XXX.WW.RR.ZZ...
Connected to XXX.WW.RR.ZZ
Escape character is '^]'.
220 Servicio
MAIL FROM:<walter en dominio.com.co>
RCPT TO:<carlos en mydominio.com>
DATA
Subject:Spam
Esto es spam
.
Esto con el fin de probar el funcionamiento del servidor.

Bueno me puse hacer las pruebas y enviaba correos basura a mi
compañera de trabajo simplemente conectándome por Putty a mi servidor
y haciendo los comandos:
MAIL FROM:<walter en dominio.com.co>
RCPT TO:<carlos en mydominio.com>
DATA
Subject:Spam
Esto es spam

después de haber iniciado session con el telnet

Lo que me puso a patinar, puesto que si alguien le da la gana hace lo
mismo y empieza a joderme el servidor.

¿Es posible que se conecten a mi servidor por telnet desde la red
externa por el puesto 25?(Lo intente desde un Windows conectado a un
MODEM, LAN y no pude)
¿Es posible que usen mi servidor de correo para envió de  spam si
tengo el sals para la validación el envió por SMTP?
¿Si puedo hacer eso desde mi consola de Linux otro lo puede hacer
desde la de el?
Si todas las respuestas tienden a que mi Server tiene un hoyo de
seguridad, ¿Qué hago para solucionar esto?

GRACIAS A TODOS.


-- 
-----------------------------------------------------------------------
Carlos Eduardo Virgen Londoño (c)1980-2007
Link: http://www.geocities.com/cevlco/


Más información sobre la lista de distribución Postfix-es