-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-09-18 a las 09:35 +0200, Josep M. Queralt escribió:
El 17/09/2006 19:48:50 Mauricio Masís escribió:
mmasis> He leido en las páginas que me pasaron de configuración que es altamente mmasis> recomendable configurar el servidor de Correo con un "registro de SPF".
EL registro SPF es un registro de texto que se pone en el DNS para evitar el uso de direcciones de correo falsas en otras máquinas y se basa en la MAC del servidor legítimo.
¿La mac? No, que va, simplemente se registra en el DNS las IPs de las máquinas autorizadas para enviar correo en ese dominio (el que viene en el return path). Por ejemplo: example.org IN TXT "v=spf1 a mx -all" Luego las máquinas "a" y "mx" que constan en el DNS por otro sitio son las que están autorizadas. Con lo cual, si te viene un correo que dice ser de alguien en example.org (en el return path del servidor, no en el from) y lo hace desde una máquina que no es ninguna de esas dos, el receptor está autorizado a rechazarlos como falsos. Tiene un problema grave: bloquea los correos enviados con alias o resenders, como por ejemplo, sourceforge. - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFFDnOEtTMYHG2NR9URAjMwAJ49KsuhAiOQ/Ye8Y4JYlU6nzxrmRwCfbflt 2wxwO62ogob5Iul5MQiMjy4= =P8rl -----END PGP SIGNATURE-----