| Configuración de resistencia a correos no deseados |
| C@mpus - @cademia Linux | |||||||||||||||||||||||||||
IntroducciónSe entiende por UCE -Unsolicited Comercial Email- a todo mensaje de caracter comercial que no ha sido pedido. Para mantener un poco más a salvo a los usuarios de esto LXE proporciona una serie de políticas para la configuración del MTA. PolíticasPara poder implementar un MTA con soporte anti-UCE se deben tener en cuenta las siguientes políticas en el orden indicado:
ConfiguraciónEditar el archivo main.cf usualmente localizado en /etc/postfix.
Como nota hay que resaltar que los clientes de RBL's pueden cambiar. El listado de este documento muestra los más comunes. Las opciones dbm o hash dependen del sistema. Linux utiliza hash mientras que Sun dbm. Es necesario tener compilado el soporte PCRE para las opciones con este prefijo. Por defecto Postfix en su distribución con Mandrake lo tiene. Filtrado del destinatario
Las restricciones que contengan un código 5xx serán interpretadas según el protocolo como errores y se podrá detener el RELAY. Para permitir el paso los postfijos OK o 200 serán suficientes. Se recomienda el uso de OK. Filtrado en el saludo
Las restricciones listadas aquí aplicarán al parámetro del comando HELO. De esta forma: Helo fool.net Producirá cerrar la conexión. Una vez terminados los cambios se tendrá que ejecutar el comando postmap para crear la tabla hash del archivo de la siguiente manera: postmap helo_checks Y reiniciar el servicio para la lectura de los nuevos cambios. service postfix restart Filtrado del saludo por expresión regularAunque el listado de este archivo no está presente en main.cf se lista en caso de que se necesite su activación (añadiendo check_helo_access hash:/etc/postfix/helo_checks.pcre). El siguiente ejemplo prohibirá el RELAY a los hosts que se identifiquen con un IP que no cumpla la nomenclatura estándar del protocolo IP versión 4.
Al igual, el MTA tendrá que ser reiniciando para la lectura de los cambios. Filtrado del remitenteLas restricciones listadas aquí aplican a los parámetros enviados por el comando MAIL FROM.
Al terminar los cambios se debe correr el comando postmap sender_checks para crear la tabla hash y reiniciar el MTA. Filtrado del cliente por IPLas restricciones listadas aquí aplican a las direcciones IP's de los servidores SMTP que realizan la conexión. En el caso de especificar nombres de dominio el éxito de la prueba depende de la disponibilidad de la resolución inversa de los dominios.
Al terminar los cambios se debe correr el comando postmap client_checks para crear la tabla hash y reiniciar el MTA Filtrado del cliente por expresión regularEl siguiente ejemplo sólo es una forma de cómo se pueden bloquear algunos orígenes por expresiones regulares. Este caso puede utilizarse para sustituir la notación CIDR la cual el MTA no soporta en estos archivos.
Al igual, el MTA tendrá que ser reiniciando para la lectura de los cambios.
|
Últimos artículos
- Sawmill para Mandriva
- Videocaching
- Aceleración del Internet
- 10% de descuento en la adquisicón de licencias
- Mensajes de alto impacto
- Planes de alojamiento de página
- Comunicaciones domésticas
- ¿Quiere moverse y aún cuenta con servicio con otro proveedor?
- Cifrado del / (root)
- Soluciones a la medida en appliance
Más popular
- Los tipos de controles de seguridad
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Los tres pilares de la Seguridad Informática
- Metododlogía de análisis de riesgo de (ISC)2
- Modelo de Seguridad según Bell-LaPadula
- Roles y Responsabilidades
- Configuración automática del Proxy
- Modelo de Seguridad según Biba
- Bitácoras soportadas por Sawmill
- ¿Es LinuXchangE para mí?











