[postfix-es] Suplantación de identidad POSTFIX con dominios virtuales

Antonio J. Lorente ajlorente en netsolutions.es
Mie Jun 3 19:34:18 CEST 2009


Saludos a la lista.

Tengo instalado POSTFIX con dominios virtuales gestionados con 
postfixadmin. En ocasiones suelo utilizarlo como MTA para envío de mails 
autenticado a través de aplicaciones web.

He observado que teniendo un usuario y una constraseña de un usuario del 
servidor, puedo enviar correos utilizando como remitente cualquier 
dirección de correo siempre y cuando el dominio esté alojado en el 
servidor.

Es decir:
   - Supongamos que tengo alojados 2 dominios en el server, 
@ejemplo1.com y @ejemplo2.com, y tengo acceso como usuario en una cuenta 
usuario en ejemplo1.com. He probado y puedo enviar correos con ese usuario 
utilizando como remitente usuario en ejemplo2.com, etc.

¿Sabeis alguna forma de evitar esto?


Un saludo.


More information about the postfix-es mailing list