[Postfix-es] Ataque? Correo inexistente.

Mario Oyorzabal Salgado tuxsoul en tuxsoul.com
Mar Jun 12 23:33:35 CEST 2007


Bruno Barrera C. escribi贸:
> 
> Estuve revisando /etc/init.d/postfix y /etc/default/postfix y no
> encontre nada relacionado con el nivel de logs que esta generando. Donde
> podre buscar dicha informacion?
> 

La verdad ignoro donde este esa opci贸n, pero conozco una opci贸n de debug cuando
se usa tls, y googleando encontre esta otra:

http://www.postfix.org/DEBUG_README.html

* http://www.postfix.org/DEBUG_README.html#debug_peer
* http://www.postfix.org/DEBUG_README.html#verbose

> Lo otro, en que caso es bueno usar:
> 
> smtpd_helo_required = yes
> 
> Es una politica de postfix recomendada para este caso?
> 

Si seria en lo que yo creo funcional, aunque por ah铆 recuerdo que los clientes
que usen outlook pueden tener problemas, no se si has checado alguna regla que
solucione ese bug de outlook, por que si tus clientes usan ese software puede
que tengan problemas para enviar correo.

En mi caso no manejo tantos servers, solo uno, y mis clientes ya todos usan
thunderbird, por lo cual tengo aplicada esa regla que comentas.

Tambi茅n tengo aplicadas otras reglas de aqu铆:
http://www.postfix.org/uce.html (lectura recomendada)

Checa la secci贸n de "HELO (EHLO) hostname restrictions" con esas reglas creo que
deberia de bastar, yo las tengo aplicadas, y aunque tengo postgrey, muchos
spammer's luego usan MTA's validos por lo que postgrey no puede hacer nada,
checando mis log's he visto muchos correos (spam's), rebotados gracias a esas
reglas.

Por 煤ltimo checa las reglas que aplicas, y cambia el orden por ejemplo me
refiero a las que estan asi:

xxxx :
       xxxxxxx,
       xxxxxxxx

Ya que tambi茅n el orden en que se aplican es importante, puede obtener
diferentes resultados dependiendo el orden.


Saludos.

-- 
Key fingerprint = 3119 5A09 CE9E 4928 B968  A637 9787 4067 2871 11EE
Linux Debian 2.6.18-4-686 #1 SMP i686 GNU/Linux
"hechando a perder se aprende"
  http://mx.tuxsoul.com
  http://mx.dolric.com
------------------BEGIN GEEK CODE BLOCK-----------------
Version: 3.12
GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D----
G++ e- h++ !r !z
-------------------END GEEK CODE BLOCK------------------

------------ pr髕ima parte ------------
Se ha borrado un mensaje que no est谩 en formato texto plano...
Nombre     : signature.asc
Tipo       : application/pgp-signature
Tama帽o     : 189 bytes
Descripci贸n: OpenPGP digital signature
Url        : http://lists.wl0.org/pipermail/postfix-es/attachments/20070612/29c0986a/signature.bin


M醩 informaci髇 sobre la lista de distribuci髇 Postfix-es