[postfix-es] Rv: SMTP AUTH & POSTFIX

Federico Nan federico en nantec.com.ar
Lun Oct 26 22:51:25 CET 2009


Por lo que entendi, esto es lo que pasa:

Cuando el destino es un dominio de tu servidor de correo, Postfix no usa
SMTP AUTH ya que si lo usara nadie podría enviar correo
a tu servidor....lo mismo si esta dentro de las redes que colocaste en
mynetworks.

Podes leer un poco mas buscando: smtpd_recipients_restrictions....

Este es un ejemplo de un servidor:

smtpd_recipient_restrictions =
         permit_mynetworks,
         permit_sasl_authenticated,
         reject_unauth_destination,
         check_client_access hash:/etc/postfix/recipient_access,
          check_helo_access hash:/etc/postfix/helo_checks,
          reject_invalid_hostname,
          reject_unauth_pipelining,
          reject_non_fqdn_hostname,
          reject_non_fqdn_sender,
          reject_non_fqdn_recipient,
          reject_unknown_sender_domain,
          reject_unknown_recipient_domain,
          reject_rbl_client list.dsbl.org,
          reject_rbl_client bl.spamcop.net,
          reject_rbl_client cbl.abuseat.org,
          reject_rbl_client dul.dnsbl.sorbs.net,
          permit

SAludos!

El 26 de octubre de 2009 19:44, Jazmin Gutierrez
<jaz_831004 en yahoo.com.mx>escribió:

> En las siguientes líneas se puede observar que ya tengo habilitado SMTP
> AUTH, y que funciona correctamente:
>
> abdell en hawking:~$ telnet x.x.x.x 25
>
> Trying 10.0.40.5...
>
> Connected to x.x.x.x.
>
> Escape character is '^]'.
>
> 220 +++++++++++++++++++++++++++++++++++++
>
> ehlo  ejemplo.org.mx
>
> 250-ejemplo.org.mx
>
> 250-PIPELINING
>
> 250-SIZE 20971520
>
> 250-VRFY
>
> 250-ETRN
>
> 250-STARTTLS
>
> 250-AUTH DIGEST-MD5 CRAM-MD5 LOGIN PLAIN
>
> 250-AUTH=DIGEST-MD5 CRAM-MD5 LOGIN PLAIN
>
> 250-ENHANCEDSTATUSCODES
>
> 250 8BITMIME
>
> auth login
>
> 334 VXNlcm5hbWU6
>
> QWJsZDxsKnJ2aYo=
>
> 334 UGFzc3dvcmQ6
>
> eG9WNF0xcyChUG8H=
>
> 235 2.7.0 Authentication successful
>
> mail from: claudia en org.mx
>
> 250 2.1.0 Ok
>
> rcpt to: peter en org.mx
>
> 250 2.1.5 Ok
>
> data
>
> 354 End data with <CR><LF>.<CR><LF>
>
> subject: prueba 6:11
>
> from: victima en org.mx
>
> to: peter en org.mx
>
> hola, ¿recibiste este correo?
>
> .
>
> 250 2.0.0 Ok: queued as C921A4180CE
>
> quit
>
> 221 2.0.0 Bye
>
> Connection closed by foreign host.
>
>
> Sin embargo, si yo ejecuto la misma prueba omitiendo el comando auth login
> con el que me autentico, puedo enviar el correo sin problema, permitiendo
> la suplantación de identidad. ¿Hay alguna manera de impedir que el usuario
> envíe un correo sin antes haberse autenticado con dicho comando?
>
>
> --- El *sáb 24-oct-09, david en delpozo.org <david en delpozo.org>* escribió:
>
>
> De:: david en delpozo.org <david en delpozo.org>
> Asunto: Re: [postfix-es] Rv: SMTP AUTH & POSTFIX
> A: "Jazmin Gutierrez" <jaz_831004 en yahoo.com.mx>, postfix-es-bounces+david=
> delpozo.org en lists.wl0.org, "Postfix" <postfix-es en lists.wl0.org>
> Fecha: sábado 24 de octubre de 2009, 10:26
>
>
> Si tienes bien configurado el SMTP AUTH el remitente tiene que autenticarse
> para poder enviar.
> Puedes dar mas datos de lo que te ocurre?
>
>
> -----Original Message-----
> From: Jazmin Gutierrez <jaz_831004 en yahoo.com.mx<http://mc/compose?to=jaz_831004@yahoo.com.mx>
> >
> Date: Fri, 23 Oct 2009 16:00:27
> To: <postfix-es en lists.wl0.org<http://mc/compose?to=postfix-es@lists.wl0.org>
> >
> Subject: [postfix-es] Rv: SMTP AUTH & POSTFIX
>
> _______________________________________________
> List de correo postfix-es para tratar temas del MTA postfix en español
> postfix-es en lists.wl0.org <http://mc/compose?to=postfix-es@lists.wl0.org>
> http://lists.wl0.org/mailman/listinfo/postfix-es
>
>
> ------------------------------
>
> ¡Encuentra las mejores recetas
> con Yahoo! Cocina!
> http://mx.mujer.yahoo.com/cocina/
>
> _______________________________________________
> List de correo postfix-es para tratar temas del MTA postfix en español
> postfix-es en lists.wl0.org
> http://lists.wl0.org/mailman/listinfo/postfix-es
>



-- 
Federico Nan
Nantec Soluciones
http://www.nantec.com.ar
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://lists.wl0.org/pipermail/postfix-es/attachments/20091026/7c1fad19/attachment-0001.html>


More information about the postfix-es mailing list