Muchas gracias por los datos que me fueron tirando.... al final, estoy
haciendo un script que lea el log y que evalúe lo que está pasando. En
el caso de recibir mails que no sean de mis usuarios y que no vengan de
la ip de mi mx, agregará esa ip al access de senmail por un lapso de
tiempo X.
Saludos.
Gustavo
Dario Hernan wrote:
tambien podes hacer lo de la regla de iptables para el server de tu MX
y poner un webmail, para los usuarios que quieren enviar mails desde
su casa...
Saludos
Dario
El 31/10/07, Sebastian Abate <[EMAIL PROTECTED]> escribió:
On 10/30/07, Gustavo Marcello <[EMAIL PROTECTED]> wrote:
Claro, pero la autenticación es para evitar que envien mails desde un
dominio hacia afuera sin tener autorización, pero en el caso de que el
mail venga de afuera, hacia el dominio no lo frena porque es correcto
(para que los usuarios locales puedar recibir desde otros
dominios)....Justamente eso es lo que quiero restringir....Quiero
recibir SOLO desde determinada IP y poder enviar a cualquier lado.....
Mi idea es recibir SOLO desde mi MX
Saben si existe alguna forma de poner el en acces algo como lo suiguiente ?
ip relay
ip2 relay
from:xxx relay
from:xxx2 relay
TODO EL RESTO REJECT
o sea, existe algún caracter comodin para especificar "TODO EL RESTO" ??
Sebastian muniz wrote:
Gustavo Marcello escribió:
Hola Sebastian. Antes que nada te agradezco mucho por la ayuda.
De nada, para esto estamos.. :)
Te cuento....lo que ocurre es que al tener el smtp de entrada y
salida todo en uno, no puedo hacer esto que me decis porque dejaría
de aceptar a los clientes de mi dominio que quieran enviar un mail
desde cualquier lado.
Si no puedes confiar en el ip de origen del correo, _debes_ autenticar
los enviadores.
Es decir, si un usuario de mi dominio está en su casa y quiere mandar
un mail, la conección que él realiza con mi smtp es entrante, pero el
mail podríamos decir que es saliente porque va de mi dominio al
exterior....a eso me refiero con saliente.
En ese caso, de nuevo, el smtp debe ser autenticado.
Alguna vez lo hice con Exim4 y fue áspero. Basicamente debes tener un
backend
(sql, radius+LDAP, archivo de texto, algo), que permita autenticar a los
enviadores.
Aqui encontre doc para sendmail + SASL
Seguramente para postfix, qmail o exim sea mas facil,
o quiza sea mi terror al .cf :P
http://www.sendmail.org/~ca/email/auth.html
Saludos!
Sebastián
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
Me parece que en tu caso te conviene correr dos instancias de
sendmail, una corriendo en el puerto 25 aceptando conexiones solo de
tu mx, y la otra corriendo en cualquier otro puerto (1025?)
autenticando para que lo usen tus clientes; de esta forma lo único que
tenés que hacer es decirles a tus clientes que configuren su programa
de correo para que use el puerto no standard y listo.
--
Sebastián Abate
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]