| Configuración de resistencia a correos no deseados |
| C@mpus - @cademia Linux | |||||||||||||||||||||||||||
IntroducciónSe entiende por UCE -Unsolicited Comercial Email- a todo mensaje de caracter comercial que no ha sido pedido. Para mantener un poco más a salvo a los usuarios de esto LXE proporciona una serie de políticas para la configuración del MTA. PolíticasPara poder implementar un MTA con soporte anti-UCE se deben tener en cuenta las siguientes políticas en el orden indicado:
ConfiguraciónEditar el archivo main.cf usualmente localizado en /etc/postfix.
Como nota hay que resaltar que los clientes de RBL's pueden cambiar. El listado de este documento muestra los más comunes. Las opciones dbm o hash dependen del sistema. Linux utiliza hash mientras que Sun dbm. Es necesario tener compilado el soporte PCRE para las opciones con este prefijo. Por defecto Postfix en su distribución con Mandrake lo tiene. Filtrado del destinatario
Las restricciones que contengan un código 5xx serán interpretadas según el protocolo como errores y se podrá detener el RELAY. Para permitir el paso los postfijos OK o 200 serán suficientes. Se recomienda el uso de OK. Filtrado en el saludo
Las restricciones listadas aquí aplicarán al parámetro del comando HELO. De esta forma: Helo fool.net Producirá cerrar la conexión. Una vez terminados los cambios se tendrá que ejecutar el comando postmap para crear la tabla hash del archivo de la siguiente manera: postmap helo_checks Y reiniciar el servicio para la lectura de los nuevos cambios. service postfix restart Filtrado del saludo por expresión regularAunque el listado de este archivo no está presente en main.cf se lista en caso de que se necesite su activación (añadiendo check_helo_access hash:/etc/postfix/helo_checks.pcre). El siguiente ejemplo prohibirá el RELAY a los hosts que se identifiquen con un IP que no cumpla la nomenclatura estándar del protocolo IP versión 4.
Al igual, el MTA tendrá que ser reiniciando para la lectura de los cambios. Filtrado del remitenteLas restricciones listadas aquí aplican a los parámetros enviados por el comando MAIL FROM.
Al terminar los cambios se debe correr el comando postmap sender_checks para crear la tabla hash y reiniciar el MTA. Filtrado del cliente por IPLas restricciones listadas aquí aplican a las direcciones IP's de los servidores SMTP que realizan la conexión. En el caso de especificar nombres de dominio el éxito de la prueba depende de la disponibilidad de la resolución inversa de los dominios.
Al terminar los cambios se debe correr el comando postmap client_checks para crear la tabla hash y reiniciar el MTA Filtrado del cliente por expresión regularEl siguiente ejemplo sólo es una forma de cómo se pueden bloquear algunos orígenes por expresiones regulares. Este caso puede utilizarse para sustituir la notación CIDR la cual el MTA no soporta en estos archivos.
Al igual, el MTA tendrá que ser reiniciando para la lectura de los cambios.
|
Últimos artículos
- Servicios de Administración en Linux
- Misión & Visión
- Aceleración de videos con Squid
- mysqldump: Got error: 145: Table is marked as crashed and should be repaired when using LOCK TABLES
- Configuración de Autenticación Remota
- Utilización de Joomla para Navegación en Internet
- Auditoría de HTTPS
- Modelo de Seguridad según Biba
- Modelo de Seguridad según Bell-LaPadula
- Analice cualquier bitácora
Más popular
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Metododlogía de análisis de riesgo de (ISC)2
- Los tres pilares de la Seguridad Informática
- Los tipos de controles de seguridad
- Configuración del Correo autenticado
- Modelo de Seguridad según Bell-LaPadula
- Configuración automática del Proxy
- ¿Es LinuXchangE para mí?
- ¿Es LinuXchangE gratuito?
- Administración de Servidores Linux











