PDA

Ver la Versión Completa : mails desde mi dominio


elcigarra
02-01-2007, 15:10:56
Tengo un dominio en internet con algunas casillas de correos. El tema es que desde ayer me está bombardeando las casillas con mails de respuesta de correos no entregados. Como si alguien hubiera desparramado un spam con casillas inventadas de mi dominio y algunos mails hubieran rebotado.

Hay otro dato interesante: Todas las casillas de este sitio están redirigidas a mi mail personal. Los mails de respuesta son a esta casilla personal y no a alguna del sitio (ya lo he revisado). La otra cosa que me desconcierta en este asunto es como puede redirigirse una casilla inventada (por ejemplo: rokjstsg@midominio.com) a mi mail personal cuando no se redireccionan (obviamente) más que las casillas existentes.

Me imagino que no, ya que yo mismo lo hago (con buenas intenciones) mandando mails desde mi sitio como si fuera otro, pero ¿es posible evitar que alguien envíe mails con mi dominio como si fuera yo?

NOTA:
Antes que pregunten como se puede mandar mails como si fuera otro con buenas intenciones aclaro que desde mi sitio se puede consultar por reservas de hoteles desde un formulario, el tema es que no me interesa recibir la respuesta del hotel, sinó solamente contactarlos y que sigan ellos conversando lo que quieran.


Ahora que lo pienso... ¿Porqué si las casillas son inventadas yo recibo respuestas?

Como se ve, de seguridad no sé mucho y de correos electrónicos menos.

fer21unmsm
25-01-2007, 23:51:48
Hola Elcigarra, bueno lo que puedes hacer es no permitir relay a dominios ajenos al tuyo, luego hacer un hellolookup, que es una tecnica que permite ver si el dominio desde el que te están enviando es el mismo que el del correo, por ejemplo:

Supongamos que nuestro dominio sea Linux_Org.com y el del lammer abc.com

Lammer hace:

c:\>telnet ip_servidor_correo 25
220 xxxxxxxxxxxxxxxxxxx
helo Linux_Org.com

entonces con la tecnica helolookup, hace que realmente compruebe que la ip desde donde esta mandando el correo (en este caso con telnet), sea Linux_Org.com, pero al momento de comprobar se da con la sorpresa que la ip corresponde a abc.com y no a helo linux_Org.com, por tanto el servidor cierra automaticamente la conexión, porque se da cuenta de que quieren usar dicho servidor para spammear (disculpen si no se escribe asi)

Con esto me evito que me llegue a mi correo notificaciones de correo no entregado, claro por supuesto deshabilitando la opción de mi servidor + protección de que me envíe un correo cada vez que suceda algo extraño, si lo que quiero es hacer una auditoria, entonces habilito la opción de que me llegue los correos rebotados para analizarlos.

Si gustas mas información, no dudes en preguntar, puesto que yo he hecho un software que filtra correos electrónicos para el exchange, sendmail y cualquier servidor de correo, en la anterior empresa en la que trabajé (HACKSOFT S.R.L.) Lima-Perú:p

Saludos

Tengo un dominio en internet con algunas casillas de correos. El tema es que desde ayer me está bombardeando las casillas con mails de respuesta de correos no entregados. Como si alguien hubiera desparramado un spam con casillas inventadas de mi dominio y algunos mails hubieran rebotado.

Hay otro dato interesante: Todas las casillas de este sitio están redirigidas a mi mail personal. Los mails de respuesta son a esta casilla personal y no a alguna del sitio (ya lo he revisado). La otra cosa que me desconcierta en este asunto es como puede redirigirse una casilla inventada (por ejemplo: rokjstsg@midominio.com) a mi mail personal cuando no se redireccionan (obviamente) más que las casillas existentes.

Me imagino que no, ya que yo mismo lo hago (con buenas intenciones) mandando mails desde mi sitio como si fuera otro, pero ¿es posible evitar que alguien envíe mails con mi dominio como si fuera yo?

NOTA:
Antes que pregunten como se puede mandar mails como si fuera otro con buenas intenciones aclaro que desde mi sitio se puede consultar por reservas de hoteles desde un formulario, el tema es que no me interesa recibir la respuesta del hotel, sinó solamente contactarlos y que sigan ellos conversando lo que quieran.


Ahora que lo pienso... ¿Porqué si las casillas son inventadas yo recibo respuestas?

Como se ve, de seguridad no sé mucho y de correos electrónicos menos.