En el servidor local de mi trabajo tengo un nada pequeño problema...
Usando telnet al puerto 25 y con los parámetros adecuados se puede enviar emails SIN necesidad de loggearse, o sea, cualquiera en mi red LAN podría enviar un email a otra PC sin necesidad de poner su usuario y contraseña.
Sé que este problema muchos lo deben haber tenido... so ... la pregunta del siglo, ¿cómo evitar esto?
Protección al puerto 25 (SMTP)
- KZKG^Gaara
- Mensajes: 463
- Registrado: Sab, 07 Ago 2010, 14:09
- Ubicación: /dev/kzkggaara
- Contactar:
Protección al puerto 25 (SMTP)
~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Re: Protección al puerto 25 (SMTP)
Bueno, probablemente usen postfix o exim, y ambos pueden configurarse para que el smtp sea autentificado. Incluso, mediante SSL o STARTTLS si quieres.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke
- Edmund Burke
- KZKG^Gaara
- Mensajes: 463
- Registrado: Sab, 07 Ago 2010, 14:09
- Ubicación: /dev/kzkggaara
- Contactar:
Re: Protección al puerto 25 (SMTP)
Uso Postfix+Dovecot, usuarios en una DB en MySQL, ¿cómo demonios se puede configurar para que solicite login por SMTP?
~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Re: Protección al puerto 25 (SMTP)
Bueno, habría que ver como está configurado el servicio en tu caso, pero además del propio sitio de postfix, hay sitios como este o este que tienen información relacionada.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke
- Edmund Burke
Re: Protección al puerto 25 (SMTP)
SASL es la solución. Si se configura Postfix de modo que permita enviar correo de los clientes que se hayan autenticado via SASL nadie podra enviar correo por ninguna vía, incluso telnet, sin antes autenticarse.KZKG^Gaara escribió:Uso Postfix+Dovecot, usuarios en una DB en MySQL, ¿cómo demonios se puede configurar para que solicite login por SMTP?
Saludos