Next Previous Contents

3. Controles adicionales UCE

Permitir encaminamiento de clientes no confiables

La opción "Permitir encaminamiento de clientes no confiables" controla si Postfix redireccionará el correo con encaminamiento específico de remitente (usuario[@%!]sitio[@%!]remoto) de clientes no confiables, hacia destinos "benditos" por el parámetro relay_domains.

Por defecto, los clientes no confiables no tienen permiso de establecer encaminamiento. Esto encierra un agujero en un bucle de retransmisión abierta, donde una máquina de backup MX puede ser engañada para redireccionar correo basura a una máquina primaria MX que, a su vez, lo esparza por todo el mundo. Esta opción configura la variable de postfix "allow_untrusted_routing".

Lista de dominios rbl

La opción "Lista de dominios rbl" especifica una lista opcional de dominios DNS que publican las direcciones de red de máquinas en lista negra.

Por defecto, las referencias de lista negra a RBL están desactivadas. Vea el parámetro smtpd_client_restrictions.

La lista real-time blackhole funciona como sigue: invierte la dirección de red del cliente y rechaza el servicio si aparece listada bajo cualquiera de los siguientes dominios. Esta opción configura la variable de postfix "maps_rbl_domains".

Dominios repetidores

La opción "Dominios repetidores" restringe hacia cuáles dominios de nombres de máquina clientes (y también subdominios) este sistema va a retransmitir correo.

Por defecto, retransmite correo: - de clientes confiables cuya dirección Ip coincida con "Redes", - de clientes confiables que correspondan con $relay_domains o subdominios del mismo, - de clientes no confiables hacia destinos que coincidan con "Dominios repetidores" o subdominios del mismo, excepto con encaminamiento específico de remitente. El valor por defecto de "Dominios repetidores" es $mydestination.

Además de lo de arriba, el servidor SMTP Postfix acepta correo cual Postfix es el destinatario final: - destinos que coincidan con "Interfaz de red", - destinos que coincidan con "Destino" - destinos que coincidan con "Listas virtuales". Estos destinos no necesitan estar enumerados en la opción "Dominios repetidores".

Especifique una lista de máquinas o dominios, /archivo/nonmbre patrones o tablas de referencia tipo:nombre, separados por comas o espacios en blanco. El nombre de un archivo se reemplaza por su contenido; la pareja tipo:nombre de la tabla coincide cuando un dominio (padre) aparece como clave de referencia. Esta opción configura la variable de postfix "relay_domains".

NOTA: Postfix no redireccionará automáticamente correo para dominios que consideren este sistema como máquina de backup MX o primaria. Vea la restricción "permit mx backup", en la descripción de la opción "Restricciones de recipiente Smtpd".

Máquina repetidora

La opción "Máquina repetidora" especifica la máquina por defecto a quien enviar correo cuando no corresponde ninguna de las entradas en la tabla opcional de transport(5). Cuando no se especifica ninguna, el correo se encamina directamente a su destino.

En una intranet, especifique el nombre de dominio de la organización. Si su DNS interno no usa registros MX, determine el nombre de la máquina de gateway de la intranet, en su lugar.

Especifique un dominio, máquina, máquina:puerto, [dirección] o [dirección:puerto]. Use la forma [destino] para deshabilitar las referencias MX. Vea también el parámetro default_transport si no está conectado vía UUCP. Esta opción configura la variable de postfix "relayhost".


Next Previous Contents