[Postfix-es] Hacer que Postfix no confirme usuarios via telnet

Miguel Da Silva - Centro de Matemática mdasilva en cmat.edu.uy
Mar Ene 15 20:19:53 CET 2008


Alejandro Facultad escreveu:
> Buen dia, tengo un servidor de mail Postfix al que me conecto via telnet
> para hacer un test, y luego de loguearme hago:
> 
> mail from: test en hotmail.com <mailto:test en cybsec.com>
> 250 2.1.0 Ok
> rcpt to: usuario_invalido en company.com.ar <mailto:aa en xxx.gov.ar>
> 550 5.1.1 <usuario_invalido en company.com.ar <mailto:aa en xxx.gov.ar>>:
> Recipient address rejected: User
> unknown in virtual mailbox table
> rcpt to: usuario_valido en company.com.ar <mailto:mailvalido2 en xxx.gov.ar>
> 250 2.1.5 Ok
> 
> Aca veoi que si un supuesto hacker entra por telnet a mi servicio de
> mail, y luego de poner mail from pone "RCPT TO" y entra a probar nombres
> de usuarios de mail, y todos los que el Postfix le contesta con OK
> significa que son usuarios veradderos de mi mail, entonces puede probar
> y propbar y luego armar una lista de Spam con los usariso que  dieron OK
> en el "rcpt to".
> 
> Como puedo configurar Postfix para que siempre  responda con "Invalid
> user" o similar, inclusive si el usuario de mail que se pone en "rcpt
> to" existe.
> 
> Gracias
> 
> Alejandro
> _______________________________________________
> List de correo Postfix-es para tratar temas del MTA postfix en español
> Postfix-es en lists.wl0.org
> http://lists.wl0.org/mailman/listinfo/postfix-es

¿Realmente querés hacer esto? Creo que estás equivocado en la idea que
tenés sobre envio de correo electrónico usando el protocolo SMTP.

Por favor, no mal interpretes este mensaje. No estoy para rezongar a
nadie, pero lo que querés no tiene ningún sentido. Imaginate que la
oficina de correo empezara a contestar "destinatario inválido" sin
importar si este destinatario existe o no. Creo que dejarías de recibir
el correo toda la gente que fuera atendida por esta oficina.

Si querés evitar spam, te hace necesario usar algún filtro y cosas por
el estilo.

Saludos.
-- 
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


Más información sobre la lista de distribución Postfix-es