Otra cosa muy buena que se esta implementando es SPF (Sender Policy Framework)[0]. Explicacion rapida y poco presisa: En el dns se coloca un campo txt en el que se indica cual, o cules son los smtp autorizados para enviar mails del dominio linux.org.ar, entonces cuando en el dominio ejemplo.com llega un mail de alguna cuenta @linux.org.ar el smtp verifica el spf y si el mail proviene de un smtp autorizado este es aceptado de lo contrario es rechasado. Cabe aclarar que si no encuentra ning�n registro spf no rechasa los mails, osea que podes seguir reciebiendo mails de quienes no implementen esta politica en sus servers.
La etiqueta es algo asi. [EMAIL PROTECTED]:~$ host -t txt linux.org.ar linux.org.ar TXT "v=spf1 mx -all" [0]http://spf.pobox.com/faq.html Saludetes... [nutz... || nueces.. || nuts...] El vie, 05-11-2004 a las 17:00 -0300, Luciano Giacchetta escribi�: > Creo entender que ella recive mails de "fulano" > usuario de dominio.com que ella administra en donde > fulano, usuario inexistente, manda mails desde IP > foraneas a usuarios existentes de dominio.com , if > esto es asi lee todo lo de abajo else no le des bola a > mi mail. :P > > Lo primero de todo, es que el MTA solo reciva mails de > dominios existentes ( es muy importante), pero muchos > spammers mandan desde una ip con muchos dominios > existentes. Entonces filtras las IP`s publicas > directamente desde el MTA para que no reciva nada de > estas IP. > ( en tu caso que usar Sendmail lo haces desde el > access, te mando un estracto del mio ) > > patan.com.ar REJECT > [EMAIL PROTECTED] REJECT > 200.68.64.116 REJECT > 200.55.95.172 REJECT > 69.17.112.16 REJECT > 200.40.198.6 REJECT > > yo esto lo hago a mano, ya que gralmente los spammers > que mandan mails desde ip desconocidas pueden hasta > usar tu dominio, por ejemplo > > Se han encontrado virus en el siguiente mensaje: > > Sender: [EMAIL PROTECTED] > IP Address: 200.68.64.116 > Recipient: [EMAIL PROTECTED] > Subject: Re: > MessageID: iA5GmbrY007842 > Informe: ClamAV: Fish.cpl contains Worm.Bagle.AG.2 > MailScanner: Control panel items are often > used to hide viruses (Fish.cpl) > > donde midominio es el dominio de mi empresa y ambos > usuarios son usuarios reales de mi dominio, pero la IP > 200.68.64.116 es de customer64-116.iplannetworks.net > donde yo no tengo nada... y ensima mando virus. > > Asi que me tomo el laburo de revisar cada IP nueva que > aparece de spammers y agragarla a mi listadito o podes > sino bajarte algun blacklist.txt dando vuelta para > sendmail y meterlo, el tema es que gralmente estos txt > estan hechos afuera y hay muchos dominios argentinos > asi que realmente no te lo recomiendo.... > > Despues los mails que no son virus los paras con un > buen Anti-Spam que pueda conectarce y comprobar BL en > algun servidor bueno y gratis. > > Siempre los spammers mandan virus o spam, asi que con > estas dos cosas paras casi el 90% de tu trafico no > deseado. > > Yo para todo esto, como veras, uso MailScanner.. > > Luciano Giacchetta > > > > --- Sebastian Bassi <[EMAIL PROTECTED]> escribi�: > > Eso sirve si le estan usando el SMTP, no croe que > > sea el caso. > > Yo recibo todos los dias mails de > > [EMAIL PROTECTED] con un > > subject tipo "importante aviso de seguridad" y un > > zip atachado, cuando > > el postmaster de ese sitio soy yo y no mande nada, > > seguro que es un > > virus o gusano de Windows. > > > > > > On Fri, 5 Nov 2004 13:36:26 +0100, Fabian Gervan > > <[EMAIL PROTECTED]> wrote: > > > Hello Jean, > > > > > > > > > > > > > Hola! tengo un problemita q empez� siendo > > peque�o pero se est� > > > > extendiendo. El tema es que muchos usuarios del > > dominio que administro > > > > "dominio.com" se est�n quejando de recibir mails > > de > > > > "[EMAIL PROTECTED]" cuando en realidad ese tal > > usuario fulano no > > > > existe. > > > > > > > Supongo que est�n usando alg�n sitio de mails > > an�nimos. Estoy segura > > > > que filtrando con alguna regla de procmail se > > puede lograr. Alguien me > > > > da una mano? (Tengo Sendmail como MTA). > > > > > > Us� autentificacion de smtp. > > > Fabian > > > > > > > > > > > > > > > -- > > > Para desuscribirte ten�s que visitar la p�gina > > > > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > > > /* Publica y encontra trabajo relacionado con > > softlibre en http://www.linux.org.ar/modules/jobs/ > > */ > > > > > > Si ten�s alg�n inconveniente o consulta escrib� a > > mailto:[EMAIL PROTECTED] > > > > > > > > > -- > > <a > > > href="http://www.spreadfirefox.com/?q=affiliates&id=24672&t=1">La > > web sin popups ni spyware: Usa Firefox en lugar de > > Internet > > Explorer</a> > > -- > > Para desuscribirte ten�s que visitar la p�gina > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con > > softlibre en http://www.linux.org.ar/modules/jobs/ > > */ > > > > Si ten�s alg�n inconveniente o consulta escrib� a > > mailto:[EMAIL PROTECTED] > > > > > > > > > ___________________________________ > �Llevate a Yahoo! en tu Unif�n! > Ahora pod�s usar Yahoo! Messenger en tu Unif�n, en cualquier momento y lugar. > Encontr� m�s informaci�n en: http://ar.mobile.yahoo.com/sms.html >
signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada digitalmente
-- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
