El 17/10/07, Sebastian muniz <[EMAIL PROTECTED]> escribió: > Daniel Olivera Ferreira escribió: > > Diego Sanchez escribió: > > > >> Seguridad de quien? > >> > >> manda una carta por escrito (tal vez documento?) solicitando la > >> apertura de TODOS los puertos y que te vas a hacer cargo vos de la > >> seguridad de tu(s) PC(s) > >> > > > En realidad hasta donde se no hay regulación que los obligue a > permitir tráfico en determinado puerto. > No creo que una carta documento sea la herramienta. > > > En realidad lo hacen para que no uses un ISP para hogares de manera > > comercial. > > Obviamente incluyen dentro de esta "comercialidad" el que tengas un dns, > > smtp o web personal en tu casa. > > Si pagas un ISP profesional o comercial (Datamarkets por ejemplo que es > > del mismo grupo de empresas) seguro no tenes ese problema. > > > Esa es parte de la torta, aunque en el gran esquema no es > la razón mas pesada. > En general el 25 _saliente_ se bloquea para evitar que los troyanos, > bots, virulos y otros males endémicos de plataforma M$ puedan funcionar. > > Si sos un ISP con un rango de ips tuyo que ofreces a tus usuarios, > sos responsable por el uso que ellos hagan de él. Las políticas de bloqueo > para smtp de RBL por lo general bloquean redes completas. Ergo, toda la > red que tienes asignada es bloqueada para recibir correos si un usuario > tuyo, aún sin saberlo, hace spam. > Arnet tiene una política que debiera ser copiada. Predeterminadamente > el trafico saliente por el 25 es bloqueado, y se puede habilitar desde > el sitio de administración de la cuenta usando tu usuario y contraseña. > > Que hacer? > Dos soluciones dificiles: > > -Usar smtp sobre un puerto no standar con un smarthost > tuyo. > > -Demandar so pena de desconexión que ellos pongan un smarthost > para escaneo de correos salientes. > > Aprovechando la flexibilidad del software libre, si tienes otro servicio > decente en algún lado, tu propio smtp en un puerto no estandard, > es muy facil de hacer. >
No tengo otro servicio de Internet en otro lado. > Utilizando Exim4-light que es APB sobre debian, > aptitude install exim4-config exim4-daemon-light > Siga el configurador, y agreguar el dominio y/o la red desde la cual se > quiere enviar. > Detener exim4 > /etc/init.d/exim4 stop > > Luego editar /etc/default/exim4 > la línea que reza: > # options for daemon listening on port 25 > SMTPLISTENEROPTIONS='-oX 10025 -oP /var/run/exim4/eximqr.pid' > e iniciarlo. > Verificar que funcione: > seba:/mnt/hda3/home/seba# netstat -nlp|grep exim > tcp 0 0 127.0.0.1:10025 0.0.0.0:* > LISTEN 14692/exim4 > Saludos. > > -- > > Muchas gracias. > Sebastian Muñiz. > http://www.wircomargentina.com.ar > Cel. +54911 5848 3889 > Tel. +54 11 4571 6633 > Int. IP. 1303 > [EMAIL PROTECTED] > [EMAIL PROTECTED] > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
