Sei sulla pagina 1di 4
$ reivindicando la consola _ Home Proteger destinatarios y comprobar remitentes en Postfix CATEGORÍAS public
$ reivindicando la consola _
Home
Proteger destinatarios y comprobar remitentes en
Postfix
CATEGORÍAS
public ado por Carlos Torres el 10/02/2012 17:09
Apache (4)
Postfix implementa las clases de restrincción (Postfix restriction classes), con las que se puede
implementar control de acceso por dirección, se puede controlar entre otras cosas:
Eclipse (2)
Hardware - Firmware (1)
1. Qué remitentes pueden enviar a qué destinatarios.
2. Qué destinatarios pueden recibir correo desde qué remitentes.
jQuery (2)
JSTL (2)
En caso de que no se tenga autorización, el MTA devolverá, algo así como:
Linux (8)
1 554 < user@remote >: Access denied
MySQL (1)
Restringiendo remitentes
PHP (2)
En este caso queremos que cuando llegue (se envíe) un mensaje desde un determinado remitente,
comprobemos previamente qué dominios o usuarios destinatarios están autorizados para ello.
Plesk (1)
SMTP / POP / IMAP (4)
Crear en main.cf una clase "local_only" para comprobar los dominios a los que se entragarán por esta
clase, y hacer la comprobación de los remitentes en el smtpd_recipient_restrictions:
Tomcat (2)
/etc/postfix/main.cf:
Windows (1)

Are you a developer? Try out the HTML to PDF API

1 smtpd_recipient_restrictions = Xen - Virtualización (3) 2 check_sender_access
1
smtpd_recipient_restrictions =
Xen - Virtualización (3)
2
check_sender_access hash:/etc/postfix/remitentes_restringidos
3
otras
comprobaciones
4
5
smtpd_restriction_classes = local_only
HISTORIAL
6
local_only =
Noviembre 2012 (2)
7
check_recipient_access hash:/etc/postfix/dominios_locales, reject

En el fichero de los remitentes restringidos a comprobar indicar que pertenecen a esa clase (local_only).

/etc/postfix/remitentes_restringidos:

1

usuario1@dominio.tld

local_only

2

usuario2@dominio.tld

local_only

3

 

En el fichero de los dominios locales (podrán ser destinatarios) indicar los que permiten el envio porque que pertenecen a esa clase (local_only).

/etc/postfix/dominios_locales:

1

dominio.tld

OK

#coincide con dominio.tld y sus subdominios

2

dominio2.tld OK #coincide con dominio2.tld y sus subdominios

3

Como son ficheros hash, si se manipulan, hay que recargarlos:

1

$ postmap /etc/postfix/nombre_fichero && postfix reload<br>

Protegiendo destinatarios

En este caso queremos que cuando llegue (se envíe) un mensaje desde a un determinado usuario o dominio, comprobemos previamente qué dominios (o usuarios) remitentes están autorizados para ello.

Crear en main.cf una clase "insiders_only" para comprobar los dominios a los que se entragarán por esta clase, y hacer la comprobación de los destinatarios en el smtpd_recipient_restrictions:

Octubre 2012 (1) Mayo 2012 (1) Abril 2012 (1) Febrero 2012 (2) Noviembre 2011 (2)
Octubre 2012 (1)
Mayo 2012 (1)
Abril 2012 (1)
Febrero 2012 (2)
Noviembre 2011 (2)
Octubre 2011 (1)
Septiembre 2011 (2)
Agosto 2011 (2)
Julio 2011 (1)
Junio 2011 (1)
Mayo 2011 (2)
Marzo 2011 (3)
Febrero 2011 (2)
Enero 2011 (2)
Noviembre 2010 (7)
Octubre 2010 (1)

/etc/postfix/main.cf:

ÚLTIMOS ENVIOS

Are you a developer? Try out the HTML to PDF API

1 2 3 4 5 smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/destinos_protegidos otras

1

2

3

4

5

smtpd_recipient_restrictions =

check_recipient_access hash:/etc/postfix/destinos_protegidos

otras

comprobaciones

smtpd_restriction_classes = insiders_only<p>insiders_only = check_sender_a

usuario1@dominio.tld

usuario2@dominio.tld

insiders_only

insiders_only

En el fichero de los destinos /destinatarios restringidos a comprobar, indicar que pertenecen a esa clase (insiders_only).

/etc/postfix/destinos_protegidos:

En el fichero de los dominios remitentes (podrán ser direcciones) indicar los que permiten el envio porque que pertenecen a esa clase (insiders_only).

/etc/postfix/remitentes:

   

Como son ficheros hash, si se manipulan, hay que recargarlos:

   
 

Añadir un comentario:

Nombre:

   

E-Mail:

   

Comentario: :

dominio.tld

dominio2.tld OK #coincide con dominio2.tld y sus subdominios

OK #coincide con dominio.tld y sus subdominios

$ postmap /etc/postfix/nombre_fichero && postfix reload

 
 
&& postfix reload     g Eclipse Excluir la librería jQuery de la
Proteger destinatarios y comprobar remitentes en Postfix Comparación de Strings en atributos html con jQuery

Are you a developer? Try out the HTML to PDF API

© 2010 - 2012 pinchaiconos.com e s de sarrollada por LoboCom utilizando el ge stor
© 2010 - 2012 pinchaiconos.com e s de sarrollada por LoboCom utilizando el ge stor de contenidos LinCMS - Todos los dere chos re servados

Are you a developer? Try out the HTML to PDF API