Mailinglist Archive: opensuse-es (2081 mails)

< Previous Next >
Re: [opensuse-es] postfix: es normal este comportamiento?
  • From: "Emiliano Sutil" <emiliano.sutil@xxxxxxxxx>
  • Date: Tue, 14 Nov 2006 16:39:10 +0100
  • Message-id: <c574bbdc0611140739n2f102dafj3793031201e1203@xxxxxxxxxxxxxx>
El día 14/11/06, Carlos E. R. <robin.listas@xxxxxxxxxxxxxx> escribió:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


El 2006-11-14 a las 13:47 +0100, Camaleón escribió:

> El 14/11/06, Carlos E. R. escribió:
>
> > Es así, no hay distinción.
>
> Eso será desde tu punto de vista. Claro que hay distinción. Por mis
> servidores sólo envía quien esté autentificado, no doy servicio a
> nadie salvo a mis usuarios.

¿Lo probamos? :-P

Si tu servidor admite correo externo de entrada con destino a tus
usuarios, traga.



Vale, vamos a ver. Yo no se como lo tiene camaleón.
Yo se como está el mi ahora y está como dices tu. Todo entra. La cuestión es
que igual que hay un servidor en gmail y los del otro post que te comentaba
de hace meses si que autentifica para usarlo como smtp envie donde envie,
que es lo que yo quiero (o no porque luego vendrá el otro problema.)




> > Pero el resultado es el mismo: gmail tiene abierto al exterior un
servidor
> > SMTP en el que cualquiera puede introducir correo si es con destino a
> > gmail.
>
> Pero no hablamos de Gmail, sólo lo hemos estado utilizando como
> ejemplo y para hacer pruebas. Creo que Emiliano no busca ese servicio
> universal, sino que quiere restringirlo, lo cual me parece
> absolutamente normal tratándose de sus dominios.

Vale, que lo restrinja. Luego tendrá que pedir ayuda de nuevo porque sus
clientes protestarán porque no pueden recibir ni un sólo correo externo.


Esto es otra cosa, pero la verdad es que el servidor del post ese de hace
meses el unico que no era capaz de enviar correos era yo. Con el resto de
correo exteno si que recibía el correo.






> > Para los demás listeros, aclaro que hemos estado con el tema en
> > privado, ya que la lista no funcionaba. Le he enviado a estos dos
;-)
> > un correo usando thunderbird y definiendo como servidor de salida
uno
> > de los listados como públicos por gmail (gmail-smtp-in.l.google.com
),
> > sin usar autorización alguna.
>
> Cierto, hemos visto como Gmail tiene habilitado un servicio universal
> de envío, por lo que entiendo que tiene que tener una horda de
> servidores analizando el correo que pasa por ahí para evitar que se
> les cuele algo más que los correos de Carlos... :-)

Igual que todo el mundo. Usan spf, domain key signature, patrones, bayes,
lo que sea.



> > Es tu caso: tienes un servidor público en el que te pueden meter
correo,
> > porque para eso está.
>
> Sigo pensando que ese servicio no lo quiere, no hablamos de un isp
> sino de sus dominios.

Es un dominio de correo en el que quiere recibir correo del exterior,
luego es un servidor "público". Sólo puede pedir autentificación cuando se
le pide enviar un correo al exterior, pero nunca cuando el destino es
interior, propio.



> > Por tanto, lo pongas como lo pongas, las cuentas te las pueden llenar
de
> > spam porque son cuentas de correo que recibien correo, usen el camino
que
> > usen.
>
> De eso no hablamos. El spam le llega igual, de sus ervidor o de otros
> o directo, no importa. Sólo quiero que entiendas que los servidores
> que tú denominas "privados" (a los que todo el mundo puede enviar lo
> que quiera, pero no utilizar su servidor de correo) exijen que los
> usuarios se autentifiquen.

Sólo se autentifican para enviar correo al exterior. Compruébalo, telnet
en ristre, y verás que tengo razón.


Vale vamos a poner las cartas encima de la mesa y nos olvidamos de gmail. El
dominio es iranon.com
# host -t MX iranon.com
iranon.com mail is handled by 10 mail.iranon.com.

bien, mas:

#host mail.iranon.com
mail.iranon.com is an alias for mail2.iranon.net.
mail2.iranon.net has address 82.223.146.251
mail.iranon.com is an alias for mail2.iranon.net.
mail.iranon.com is an alias for mail2.iranon.net.

Ese servidor pide autenficación para enviar a cualquier dominio que no este
en su lista de dominios. (que son unos cuantos)
y no pide nada de nada para los que están en su lista de dominios. Es decir
funciona como dice Carlos.

La cuestión es hacer lo que decimos camaleón y yo, que pida autentificación
siempre que alguien lo use como SMTP, y que conste
que hay servidores que lo hacen, sea correcto o no.

La prueba del telnet 25 con ese server traga, como podeis probar.

Emi
< Previous Next >
Follow Ups