{"id":6664,"date":"2014-05-12T20:43:28","date_gmt":"2014-05-12T18:43:28","guid":{"rendered":"http:\/\/www.palentino.es\/blog\/?p=6664"},"modified":"2014-05-12T21:13:03","modified_gmt":"2014-05-12T19:13:03","slug":"aspectos-conceptos-configuraciones-y-curiosidades-relacionados-con-el-servicio-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/www.palentino.es\/blog\/aspectos-conceptos-configuraciones-y-curiosidades-relacionados-con-el-servicio-de-correo-electronico\/","title":{"rendered":"Aspectos, conceptos, configuraciones y curiosidades relacionados con el servicio de correo electr\u00f3nico"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Aspectos, conceptos, configuraciones y curiosidades relacionados con el servicio de correo electr\u00f3nico.<\/strong><\/p>\n<p style=\"text-align: justify;\">Para muchos usuarios y empresas usar el correo a diario proporciona numerosas ventajas, gracias a su inmediatez y uso. Se ha convertido en algo muy habitual y conocido. Por eso, somos cada vez m\u00e1s exigentes, y muchos necesitamos disponer de su servicio\u00a0 y correcto funcionamiento las 24 horas del dia, los 356 d\u00edas al a\u00f1o.<\/p>\n<p style=\"text-align: justify;\">Realmente somos conscientes de su importancia cuando se produce un fallo, y necesitamos comunicarnos, enviar un archivo importante o esperamos recibir algo con urgencia o antelaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Lo que no somos tan conscientes es de la necesidad de poder disfrutar de mas prestaciones, realizar campa\u00f1as de marketing, uso de aplicaciones <a href=\"http:\/\/es.wikipedia.org\/wiki\/Software_como_servicio\" target=\"_blank\">SaaS <\/a>y en muchos casos de la mejora de imagen que podemos ofrecer.<\/p>\n<p style=\"text-align: justify;\">Ya que para muchas empresas peque\u00f1as disponer de un correo mediante cuentas de gmail, outlook, yahoo, se puede considerar m\u00e1s que suficiente, cuando necesitamos m\u00e1s prestaciones podemos quedarnos cortos.<\/p>\n<p style=\"text-align: justify;\">El no poseer un dominio asociado a una cuenta de correo, puede ir en contra nuestra y perjudicar nuestra imagen corporativa. Es decir, la empresa que tenga un correo del tipo <a href=\"mailto:miempresa@gmail.com\">miempresa@gmail.com<\/a>, puede ofrecer una imagen deteriorada y confusa, al no dar la importancia necesaria a su dominio, web, posicionamiento etc.<\/p>\n<p style=\"text-align: justify;\">Es por ello, que efectuar una peque\u00f1a inversi\u00f3n,\u00a0 puede mejorarnos sustancialmente nuestra imagen de marca, y por ende a la larga evitarnos posibles problemas de ciberocupaci\u00f3n y disposici\u00f3n de servicios asociados.<\/p>\n<p style=\"text-align: justify;\">Los usuarios poseen varias alternativas ofrecidas por servidores de pago o empresas de hosting que proporcionan alternativas a las cuentas \u201cest\u00e1ndar\u201d.<\/p>\n<p style=\"text-align: justify;\">Podemos disponer de servicios webmail, accediendo al correo electr\u00f3nico mediante un navegador cualquiera, desde cualquier sitio, ofreciendo la ventaja de disponer del correo electr\u00f3nico en cualquier momento y lugar.<\/p>\n<p style=\"text-align: justify;\">Respecto a la configuraci\u00f3n del correo, puede ser efectuada mediante protocolos POP o IMAP mediante un cliente de correo electr\u00f3nico como thunderbid u Outlook (existen otros por su puesto). Las ventajas de usar una u otra alternativa dependen de nuestras necesidades.<!--more--><\/p>\n<p>Suelo recomendar a los clientes, usar un servicio POP3 entrante en dispositivos Smartphone o terminales, porque realmente les interesa\u00a0 no borrar un mensaje desde el dispositivo y poder recibirle en distintos sitios o desde el Ordenador por duplicado. Aconsejo activar la casilla de determinados programas como Outlook que permite dejar una copia de los mensajes en el servidor, para poder usar ambas alternativas, tanto webmail como Outlook.<\/p>\n<p>De esta forma tenemos descargados los mensajes, pero tambi\u00e9n copia de los recibidos en el servidor de correo. La capacidad del mismo depende de lo que se contrate, van desde megas hasta gigas, aplicando pol\u00edticas LIFO en caso de llenarse los buzones.<\/p>\n<p>\u00daltimamente Outlook Exchange est\u00e1 cobrando mucha importancia como sistema de mensajer\u00eda colaborativo para empresas. Aunque su costo econ\u00f3mico sea mayor.<\/p>\n<p>Como curiosidad para los usuarios de Apple recientemente he configurado el iphone y el ipad\u00a0 con Outlook para aprovechar los contactos y sincronizar las agendas, planificar reuniones mediante el complemento\u2026<\/p>\n<p><a href=\"http:\/\/support.apple.com\/kb\/DL1455?viewlocale=es_ES\" target=\"_blank\">http:\/\/support.apple.com\/kb\/DL1455?viewlocale=es_ES<\/a><\/p>\n<p>Permite usar dispositivos mac con Outlook como alternativa m\u00e1s econ\u00f3mica a Exchange. Similar a google calendar, podemos establecer reuniones y calendarios colaborativos, ver los contactos de icloud, sincronizarlos con los de outlook. Crear diferentes calendarios y usarles de forma sincronizada desde outlook siendo consultados desde el terminal iphone o el ipad. (solo para mac).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6667\" src=\"http:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/icloud.jpg\" alt=\"icloud\" width=\"497\" height=\"307\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/icloud.jpg 497w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/icloud-300x185.jpg 300w\" sizes=\"auto, (max-width: 497px) 100vw, 497px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6666\" src=\"http:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/Icloud-para-windows.png\" alt=\"Icloud-para-windows\" width=\"640\" height=\"386\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/Icloud-para-windows.png 640w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/Icloud-para-windows-300x180.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Al margen, no obstante, para los m\u00e1s curiosos, tambi\u00e9n podemos disponer de nuestro propio servidor de correo. Pero para ello necesitamos conocer ciertos conceptos.<\/p>\n<p>Las notificaciones email se han convertido una caracter\u00edstica com\u00fan, especialmente en las aplicaciones de tipo SaaS. Este acr\u00f3nimo, como muchos en el mundo de la inform\u00e1tica, define un modelo de Software como Servicio, donde los datos y las aplicaciones se alojan en internet. Este paradigma de funcionamiento, se ha extendido como la p\u00f3lvora en el modelo actual de desarrollo de software. Posee ventajas e inconvenientes, no entrar\u00e9 al detalle, pero requiere el uso de sistemas de mensajer\u00eda de los cuales estamos hablando.<\/p>\n<p>Para realizar env\u00edos desde el servidor, los sistemas GNU\/Linux suelen emplear sendmail, en sistemas Windows mediante complementos <a href=\"http:\/\/es.wikipedia.org\/wiki\/CDONTS\" target=\"_blank\">CDONTS <\/a>o <a href=\"http:\/\/www.w3schools.com\/asp\/asp_send_email.asp\" target=\"_blank\">CDOSYS<\/a>, Persists, <a href=\"http:\/\/www.aspemail.com\/\" target=\"_blank\">ASPMail<\/a>, etc.<\/p>\n<p>Si deseamos enviar gran cantidad de mensajes,\u00a0 es necesario saber que muchos proveedores de hosting limitan el volumen de mensajes, frenando los sistemas cuando detectan env\u00edos masivos o vol\u00famenes elevados, siendo perjudicial si en nuestro caso disponemos de aplicaciones SaaS. Intentan evitar que estemos en un <a href=\"http:\/\/mxtoolbox.com\/blacklists.aspx\" target=\"_blank\">blacklist\u00a0<\/a>bloqueando la m\u00e1quina como si fu\u00e9semos un spamner.<\/p>\n<p>En caso de realizar<strong> campa\u00f1as de marketing online<\/strong>, para env\u00edo comercial autorizado es muy recomendable usar empresas de servicios de sending masivo como puede ser Mail Chimp <a href=\"http:\/\/www.mailchimp.com\" target=\"_blank\">(www.mailchimp.com<\/a>) o Mail Gun (<a href=\"http:\/\/www.mailgun.com\" target=\"_blank\">www.mailgun.com<\/a>).<\/p>\n<p>Considero que la importancia de estos servicios de pago para env\u00edos masivos, es que &#8220;<strong>aseguran la reputaci\u00f3n de nuestro dominio, y por lo tanto su disponibilidad&#8221;<\/strong>.<\/p>\n<p>No obstante, existen aplicaciones locales, por ejemplo, una de ellas que he probado bastante buena es <a href=\"http:\/\/es.group-mail.com\/asp\/common\/default.asp\" target=\"_blank\">Group Mail de Infacta<\/a>, para realizar env\u00edos masivos legal de car\u00e1cter local con gesti\u00f3n de bases de datos. Pero, con su uso se corre el riesgo de ser considerados como emisores de spam, \u00a0bloqueo de la IP saliente, \u00a0o que la empresa que controla nuestro servicio de mensajer\u00eda corte el grifo. La dificultad a la hora de realizar env\u00edos de este tipo radica en e<strong>ncontrar empresas de hosting que no limiten el env\u00edo masivo o en cortos periodos de tiempo o volumen<\/strong>. Es por ello que los autores de estos env\u00edos para saltarse el open-relay, empleen usuarios y passwords capturados de cuentas de correo electr\u00f3nico de forma ilegal mediante cracking, troyanizando, etc.<\/p>\n<p>Como curiosidad algunas empresas que realizan tareas de mailing no legal, emplean programas <strong>E-mail Spoder (Crawler)<\/strong> que escanean webs que les indicamos, para extraer correos y realizar env\u00edos no autorizados. <a href=\"http:\/\/www.twkey.com\/\" target=\"_blank\">http:\/\/www.twkey.com\/<\/a><\/p>\n<p>Al crear nuestro propio servidor de correo, tenemos otra alternativa y un motivo para realizar campa\u00f1as de marketing legal mediante nuestro sistema SMTP.<\/p>\n<p>Antes de comenzar configurando nuestro propio servidor de correo es necesario conocer lo que significa <strong>MTA y MDA<\/strong>.<\/p>\n<p><a href=\"http:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/MTA-MDA.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6672\" src=\"http:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/MTA-MDA.png\" alt=\"MTA-MDA\" width=\"650\" height=\"290\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/MTA-MDA.png 650w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/MTA-MDA-300x133.png 300w\" sizes=\"auto, (max-width: 650px) 100vw, 650px\" \/><\/a><\/p>\n<p>Un <strong>MTA<\/strong> o Mail Transfer Agent es un software que trasmite o transfiere mensajes de un ordenador a otro usando SMTP (Simple Mail Transfer Protocol). Este mecanismo implementa ojo, el env\u00edo y recepci\u00f3n de mensajes, adem\u00e1s act\u00faa como intermediario.<\/p>\n<p>Por otro lado un <strong>MDA<\/strong> es un software que es responsable de la entrega de los mensajes a los destinatarios. Recibe los mensajes de los MTA y los entrega a los buzones de correo de los destinatarios.<\/p>\n<p>En este punto tenemos varias alternativas:<\/p>\n<p>Contrataci\u00f3n de un servidor dedicado en una empresa de <strong><a href=\"http:\/\/es.wikipedia.org\/wiki\/Alojamiento_web\" target=\"_blank\">hosting<\/a><\/strong>, realizar <a href=\"http:\/\/es.wikipedia.org\/wiki\/Housing\" target=\"_blank\"><strong>housing<\/strong> <\/a>de nuestra m\u00e1quina en instalaciones de un 3\u00ba o Datacenter, por ejemplo en mi ciudad en <strong><a href=\"https:\/\/www.ozonti.es\/\" target=\"_blank\">OZONTI<\/a><\/strong>, o uso de un servidor local en nuestras instalaciones (con los inconvenientes que ello conlleva de conectividad, seguridad, etc, etc, etc).<\/p>\n<p>Si optamos por un servidor dedicado, podemos instalar un panel de control para que autom\u00e1ticamente cree nuestro MTA y MDA.<\/p>\n<p>Paneles como <strong><a href=\"http:\/\/www.parallels.com\/es\/products\/plesk\/\" target=\"_blank\">Plesk <\/a>o <a href=\"http:\/\/cpanel.net\/\" target=\"_blank\">Cpanel<\/a><\/strong>, son los m\u00e1s usados y disponen de todos los elementos, con una configuraci\u00f3n bastante m\u00e1s sencilla ya instalada.<\/p>\n<p>No obstante, si dese\u00e1semos realizarlo a pelo, existen varias alternativas en funci\u00f3n del tipo de sistema operativo y modelo elegido.<\/p>\n<p>Sobre Windows, se podr\u00eda instalar un software como <a href=\"http:\/\/office.microsoft.com\/es-es\/exchange\/microsoft-exchange-server-2013-correo-electronico-para-empresas-servidor-de-correo-electronico-FX103765014.aspx\" target=\"_blank\">Exchange <\/a>de Microsoft.<\/p>\n<p>Alg\u00fan organismo p\u00fablico nacional emplea software sobre Microsoft Windows Server de la empresa Arsosoft.<\/p>\n<p><strong>Argosoft<\/strong> Mail Server por 60$ \u00f3 45\u20ac<\/p>\n<p><a href=\"http:\/\/www.argosoft.com\/rootpages\/MailServerNET\/Default.aspx\" target=\"_blank\">http:\/\/www.argosoft.com\/rootpages\/MailServerNET\/Default.aspx<\/a><\/p>\n<p>Otro servidor de correo para Windows es <strong>MDaemon<\/strong>:<br \/>\n<a href=\"http:\/\/www.mdaemon.es\/servidor-de-correo-en-windows\/\" target=\"_blank\">http:\/\/www.mdaemon.es\/servidor-de-correo-en-windows\/<\/a><\/p>\n<p><strong>HMailServer<\/strong> grauito para Windows:<br \/>\n<a href=\"http:\/\/www.devjoker.com\/print\/Articulos\/470\/mapaweb.aspx\" target=\"_blank\">http:\/\/www.devjoker.com\/print\/Articulos\/470\/mapaweb.aspx<\/a><\/p>\n<p><strong>Software sobre GNU\/Linux:<\/strong><\/p>\n<p>Las configuraciones manuales, permiten ajustar mucho m\u00e1s nuestras necesidades, pero es preciso disponer de mayores conocimientos y tiempo. No obstante el aprendizaje es mayor, y al tenerlo funcionando es una gran satisfacci\u00f3n y reto\u00a0 personal.<\/p>\n<p>Como ejemplo, para una m\u00e1quina con capacidades completas necesitaremos instalar:<\/p>\n<p><strong>Postfix<\/strong>: Es un MTA y la alternativa m\u00e1s popular a sendmail (comentado anteriormente). Desplegado desde el 98 es un software de c\u00f3digo abierto. Es el agente de transporte de diversas distribuciones Linux y las \u00faltimas versiones de Mac OS X. Postfix consiste en una combinaci\u00f3n de programas de servidor que se ejecutan en segundo plano, y los programas de cliente que se invocan mediante programas de usuario o por los administradores de sistemas.<\/p>\n<p><a href=\"http:\/\/www.postfix.org\/\" target=\"_blank\">http:\/\/www.postfix.org\/<\/a><\/p>\n<p>Los programas cliente se ejecutan fuera del n\u00facleo Postfix. Interact\u00faan con programas de servidor Postfix mediante instrucciones de entrega \u00a0en el fichero de correo de usuario \u00a0~ \/. Forward, y por medio de peque\u00f1os programas &#8220;gate&#8221; para enviar correo o para solicitar informaci\u00f3n sobre el estado de las colas o enviar un correo.<\/p>\n<p>Otros programas proporcionan apoyo administrativo para iniciar o detener Postfix, informaci\u00f3n sobre el estado de consulta, manipular la cola , o para examinar o actualizar sus archivos de configuraci\u00f3n .<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Dovecot<\/strong>: Una suite de servidor que incluye un MDA y un Servidor POP3 e IMAP.<br \/>\n<a href=\"http:\/\/www.dovecot.org\/\" target=\"_blank\">http:\/\/www.dovecot.org\/<\/a><\/p>\n<p><strong>SpamAssasin<\/strong>: Un software para filtrar correo basura.<br \/>\n<a href=\"http:\/\/spamassassin.apache.org\/\" target=\"_blank\">http:\/\/spamassassin.apache.org\/<\/a><\/p>\n<p><strong>SquirrelMail<\/strong>: Un interface web para gesti\u00f3n de los correos electr\u00f3nicos.<br \/>\n<a href=\"http:\/\/squirrelmail.org\/\" target=\"_blank\">http:\/\/squirrelmail.org\/<\/a><\/p>\n<p>Como he comentado, muchas distribuciones GNU\/Linux tienen SendMail ejecut\u00e1ndose por defecto. Si fuera el caso, para nuestra instalaci\u00f3n a medida podr\u00edamos eliminarlo. Nosotros usaremos Postfix para realizar su trabajo. Supongamos trabajar con una distribuci\u00f3n t\u00edpica en servidores CentOS.<\/p>\n<p>Comandos: <strong>ps aux |grep sendmail<\/strong><br \/>\nVemos si se ejecuta el proceso sendmail<br \/>\n<strong>yum remove sendmail<\/strong><\/p>\n<p>Podemos establecer el setup de nuestro nombre de dominio con el siguiente comando:<\/p>\n<p><strong>echo \u201cHOSTNAME=palentino.es\u201d &gt;&gt; \/etc\/sysconfig\/network<\/strong><\/p>\n<p>El paso siguiente es abrir el fichero hosts usando un editor como vi, nano, joe y a\u00f1adir la entrada de tu dominio. Por ejemplo puedes reemplazar XXX por tu IP:<\/p>\n<p><strong>Nano \/etc\/hosts<\/strong><\/p>\n<p>XXX palentino.es<\/p>\n<p>Otro paso es establecer las iptables para permitir conexiones entrantes y salientes para los puertos 25,110,143,465,587,993, y 995<\/p>\n<p>Por ejemplo para un puerto:<\/p>\n<pre class=\"lang:sh decode:true\">iptables \u2013F\r\n\r\niptables \u2013A INPUT \u2013p tcp \u2013m \u2013dport 25 \u2013j ACCEPT\r\n\r\niptables-save | sudo tee \/etc\/sysconfig\/iptables\r\n\r\nservice iptables restart<\/pre>\n<p>&nbsp;<\/p>\n<p>Ahora proceder\u00edamos con la instalaci\u00f3n de postfix MTA, ejecutando este comando en una terminal: yum \u2013 y install postfix<\/p>\n<p>Una vez instalado Postfix, se pueden instalar los paquetes de autenticaci\u00f3n SMTP AUTH que proporcionan un canal SSL para nuestro servidor SMTP<br \/>\nyum -y install cyrus-sasl cyrus-sasl-devel cyrus-sasl-gssapi cyrus-sasl-md5 cyrus-sasl-plain<\/p>\n<p>Una vez que los paquetes AUTH SMTP est\u00e1n instalados, crea los directorios necesarios para almacenar los certificados ssl<\/p>\n<pre class=\"lang:sh decode:true\">mkdir \/etc\/postfx\/ssl\r\n\r\ncd \/etc\/postfx\/ssl\/<\/pre>\n<p>&nbsp;<\/p>\n<p>Ahora generamos una clave privada. Se nos pedir\u00e1 una clave. Almac\u00e9nala en lugar seguro.<\/p>\n<pre class=\"lang:sh decode:true\">openssl genrsa -des3 -rand \/etc\/hosts -out smtpd.key 1024\r\n\r\nchmod 600 smtpd.key<\/pre>\n<p>&nbsp;<\/p>\n<p>Despu\u00e9s de generar las claves SSL, es necesario establecer las entradas a las zonas DNS. Es preciso establecer las entradas de los registros MX para pop, imap y smtp apuntando a nuestra IP. \u00a0Como curiosidad muchos proveedores de servicios ofrecen un interfaz que permite hacer esto de forma visual.<\/p>\n<p><strong>Configurando Postfix.<\/strong><\/p>\n<p>Es necesario abrir el fichero de configuraci\u00f3n main.cf con un editor y realizar los siguientes cambios.<\/p>\n<p>&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Comentar las l\u00edneas:<\/p>\n<pre class=\"lang:vim decode:true\">#inet_interfaces = localhost\r\n\r\n#mydestination = $myhostname, localhost.$mydomain, localhost<\/pre>\n<p>Ahora a\u00f1adir estas l\u00edneas al final del fichero. Es necesario que usemos nuestro host y nombre de dominio. Las direcciones IP indican que IPs son v\u00e1lidas o est\u00e1n permitidas para conectar con Postfix. Al menos, debieran contener las 127.0.0.0\/8<\/p>\n<pre class=\"lang:vim decode:true\">myhostname = mail.midominio.es\r\n\r\nmydomain = midominio.es\r\n\r\nmyorigin = $mydomain\r\n\r\nhome_mailbox = mail\/\r\n\r\nmynetworks = 127.0.0.0\/8 X.X.133.41 X.X.129.131\r\n\r\ninet_interfaces = all\r\n\r\nmydestination = $myhostname, localhost.$mydomain, localhost,\r\n\r\n$mydomain\r\n\r\nsmtpd_sasl_auth_enable = yes\r\n\r\nsmtpd_sasl_type = cyrus\r\n\r\nsmtpd_sasl_security_options = noanonymous\r\n\r\nbroken_sasl_auth_clients = yes\r\n\r\nsmtpd_sasl_authenticated_header = yes\r\n\r\nsmtpd_recipient_restrictions = permit_sasl_\r\n\r\nauthenticated,permit_mynetworks,reject_unauth_destination\r\n\r\nsmtpd_tls_auth_only = no\r\n\r\nsmtp_use_tls = yes\r\n\r\nsmtpd_use_tls = yes\r\n\r\nsmtp_tls_note_starttls_offer = yes\r\n\r\nsmtpd_tls_key_fle = \/etc\/postfx\/ssl\/smtpd.key\r\n\r\nsmtpd_tls_cert_fle = \/etc\/postfx\/ssl\/smtpd.crt\r\n\r\nsmtpd_tls_CAfle = \/etc\/postfx\/ssl\/cacert.pem\r\n\r\nsmtpd_tls_received_header = yes\r\n\r\nsmtpd_tls_session_cache_timeout = 3600s\r\n\r\ntls_random_source = dev:\/dev\/urandom<\/pre>\n<p>&nbsp;<\/p>\n<p>Ahora es necesario abrir el fichero master.cf y a\u00f1adir esto:<\/p>\n<p><strong>nano \/etc\/postfx\/master.cf<\/strong><\/p>\n<pre class=\"lang:vim decode:true\">smtps    inet  n  -  n  -  -  smtpd\r\n\r\n-o smtpd_sasl_auth_enable=yes\r\n\r\n-o smtpd_tls_security_level=encrypt\r\n\r\n-o smtpd_recipient_restrictions=permit_sasl_\r\n\r\nauthenticated,reject\r\n\r\n-o smtpd_client_restrictions=permit_sasl_authenticated,reject\r\n\r\n-o broken_sasl_auth_clients=yes<\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para finalizar reseteamos posrfix y los servicios de AUTH<\/p>\n<pre class=\"lang:vim decode:true\">service postfx start\r\n\r\nservice saslauthd start\r\n\r\nchkconfg --level 235 postfx on\r\n\r\nchkconfg --level 235 saslauthd on<\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para comprobar la conectividad con SMTP y verificar que Postfix se encuentra en ejecuci\u00f3n podemos teclear en la terminal<\/p>\n<p><strong>telnet localhost 25<\/strong><\/p>\n<p>despu\u00e9s escribir<\/p>\n<p><strong>ehlo localhost<\/strong><\/p>\n<p>Veremos que transmite algo similar a esto:<\/p>\n<p>&nbsp;<\/p>\n<pre class=\"lang:sh decode:true\">[root@palentino.es golden]# telnet localhost 25\r\n\r\nTrying ::1...\r\n\r\nConnected to localhost.\r\n\r\nEscape character is '^]'.\r\n\r\n220 mail.palentino.es ESMTP Postfx\r\n\r\nehlo localhost\r\n\r\n250-mail.palentino.es\r\n\r\n250-PIPELINING\r\n\r\n250-SIZE 10240000\r\n\r\n250-VRFY\r\n\r\n250-ETRN\r\n\r\n250-ENHANCEDSTATUSCODES\r\n\r\n250-8BITMIME\r\n\r\n250 DSN\r\n\r\nquit\r\n\r\n221 2.0.0 Bye\r\n\r\nConnection closed by foreign host.<\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Sobre DOVECOT<\/strong><\/p>\n<p>Dovecot es un MDA que permitir\u00e1 activar las capacidades de POP e IMAP.<br \/>\nPara instalarlo:<\/p>\n<p><strong>yum -y install dovecot<\/strong><\/p>\n<p>Es necesario abrir el fichero de configuraci\u00f3n de dovecot y hacer los siguientes cambios:<\/p>\n<pre class=\"lang:vim decode:true\">protocols = imap pop3\r\n\r\nmail_location = maildir:~\/mail\r\n\r\npop3_uidl_format = %08Xu%08Xv<\/pre>\n<p>&nbsp;<\/p>\n<p>Es necesario asegurar que mail_location es igual a home_mailbox en la configuraci\u00f3n de postfix. Para resetear y activar Dovecot:<\/p>\n<pre class=\"lang:sh decode:true\">service dovecot start\r\nchkconfg --level 235 dovecot on<\/pre>\n<p>&nbsp;<\/p>\n<p><strong>Sobre Squirrel<\/strong><\/p>\n<p>Necesitaremos un cliente de correo web como Squirrel<\/p>\n<p><strong>Yum \u2013install squirrelmail<\/strong><\/p>\n<p>Una vez configurado en \u00a0<strong>\/etc\/httpd\/conf.d\/squirrelmail.conf<\/strong>, podemos probarlo abriendo la web \u00a0http:\/\/serverip\/webmail<\/p>\n<p><strong>Respecto a SpamAssassin<\/strong><\/p>\n<p>Es un software que act\u00faa como filtro que emplea l\u00f3gica DNS basada en <a href=\"https:\/\/www.google.es\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=1&amp;cad=rja&amp;uact=8&amp;ved=0CDQQFjAA&amp;url=http%3A%2F%2Fspeed.cis.nctu.edu.tw%2F~ydlin%2Fpdf%2FA_fuzzy_pattern-based_filtering_algorithm_for_botnet_detection.pdf&amp;ei=0uNwU9q9DOTX0QWrgIEQ&amp;usg=AFQjCNGfbASzsfzKrCcH77pPXm5o5W4t4g&amp;sig2=KLEN4Hnni8OIpJ8uVqfslQ\" target=\"_blank\">fuzzy<\/a>, filtros <a href=\"http:\/\/es.wikipedia.org\/wiki\/Inferencia_bayesiana\" target=\"_blank\">bayesianos <\/a>y otros m\u00e9todos de detecci\u00f3n de correo basura.<\/p>\n<p>&nbsp;<\/p>\n<p>Para instalarlo:<\/p>\n<p><strong>yum install spamassassin<\/strong><\/p>\n<p>Su fichero de configuraci\u00f3n:<strong> nano \/etc\/mail\/spamassassin\/local.cf<\/strong><\/p>\n<p>SpamAssassin se basa en dos procesos demonio UNIX para que funcione correctamente &#8211; spamd y spamc. Spamd espera un nuevo correo electr\u00f3nico entrante-una vez que se recibe una conexi\u00f3n entrante el demonio spamc lee el correo electr\u00f3nico por el puerto socket respectivo. Spamc lee el correo electr\u00f3nico y una vez que encuentra un EOF, pasar\u00e1 el mensaje a spamd. spamd reescribir\u00e1 el mensaje en funci\u00f3n de sus reglas de spam, por ejemplo, puede rescribir la cabecera con [SPAM] al comienzo y pasar de nuevo a spamc. El proceso de demonio spamc termina y Dovecot procesa el mensaje entrante.<\/p>\n<p>Existen diversos par\u00e1metros relacionados con el ajuste de spamAssassin, como pueden ser la puntuaci\u00f3n o score de los emails permitidos a trav\u00e9s de nuestro servidor. Una puntuaci\u00f3n de 5 clasificar\u00e1 al mail como basura y 0 como limpio o leg\u00edtimo. Debido a la naturaleza de los procesos daemons, necesitaremos crear grupos separados y usuarios para que spamd se integre con postfix:<\/p>\n<p>&nbsp;<\/p>\n<pre class=\"lang:sh decode:true\">groupadd spamd\r\n\r\nuseradd -g spamd -s \/bin\/false -d \/var\/log\/spamassassin spamd\r\n\r\nchown spamd:spamd \/var\/log\/spamassassin\r\n\r\nsa-update &amp;&amp; \/etc\/init.d\/spamassassin start\r\n\r\n\/etc\/init.d\/postfx reload\r\n\r\n\/etc\/init.d\/spamassassin restart<\/pre>\n<p><strong>Finalizando la configuraci\u00f3n manual<\/strong><\/p>\n<p>Para finalizar tendremos que crear los usuarios o cuentas que se encarguen de recibir los mensajes pero que no ser\u00e1n capaces de hacer login en el servidor:<\/p>\n<pre class=\"lang:sh decode:true\">useradd -m miusuario.apellido -s \/sbin\/nologin\r\n\r\nuseradd -m miusuario2.apellido -s \/sbin\/nologin<\/pre>\n<p>&nbsp;<\/p>\n<p>Podremos a\u00f1adir cuantos deseemos, pero claro, necesitaremos establecer sus passwords:<\/p>\n<p>Password miusuario.apellido<\/p>\n<p>Con todo lo explicado podremos emplear un cliente de correo electr\u00f3nico como <a href=\"http:\/\/www.mozilla.org\/es-ES\/thunderbird\/\" target=\"_blank\">Thunderbird <\/a>o probar el cliente webmail Squirrel Mail.<\/p>\n<p>Un servidor propio dedicado con un correo configurado correctamente es capaz de procesar hasta 150 correos por segundo, pudiendo enviar hasta 540.000 correos por hora.<\/p>\n<p>Muchas empresas que env\u00edan mail en forma masiva, emplean servidores en la nube, solo para esto, una vez que saturan la IP y los env\u00edos, cambian de m\u00e1quina y de IP para seguir realizando mailing. Sin afectar a su direcci\u00f3n de correo, su domino habitual de funcionamiento, puesto que emplean para este prop\u00f3sito dominios basura.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>PARA TERMINAR<\/strong><\/p>\n<p style=\"text-align: justify;\">Por otro lado, como curiosidad, el protocolo SMTP suele trabajar por el puerto 25, actualmente para realizar env\u00edos y como medida para evitar el SPAM es preciso una autenticaci\u00f3n del correo saliente lo que se conoce como <a href=\"http:\/\/es.wikipedia.org\/wiki\/Open_Relay\" target=\"_blank\">open-relay<\/a>. Sin embargo, el puerto 25 es en muchas ocasiones bloqueado, y esto conlleva problemas en los env\u00edos entre diferentes proveedores. Como alternativa se puede emplear generalmente el puerto 587 en sustituci\u00f3n del 25, y podremos evitar muchos quebraderos de cabeza. Esto nos evitara errores de env\u00edo desde nuestro cliente de correo electr\u00f3nico (Outlook, etc).<\/p>\n<p style=\"text-align: justify;\">En resumen, podemos disponer de m\u00faltiples soluciones a las tradicionales cuentas que empleamos para nuestro correo electr\u00f3nico. Siendo usuarios tiene menos relevancia, pero s\u00ed es un aspecto a considerar cuando realizamos actividad comercial o empresarial con estos sistemas. Aspectos como el cifrado de los mensajes tambi\u00e9n son muy importantes pero no han sido tratados en profundidad en esta entrada.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aspectos, conceptos, configuraciones y curiosidades relacionados con el servicio de correo electr\u00f3nico. Para muchos usuarios y empresas usar el correo a diario proporciona numerosas ventajas, gracias a su inmediatez y uso. Se ha convertido en algo muy habitual y conocido. Por eso, somos cada vez m\u00e1s exigentes, y muchos necesitamos disponer de su servicio\u00a0 y correcto funcionamiento las 24 horas del dia, los 356 d\u00edas al a\u00f1o. Realmente somos conscientes de su importancia cuando se produce un fallo, y necesitamos comunicarnos, enviar un archivo importante o esperamos recibir algo con urgencia o antelaci\u00f3n. Lo que no somos tan conscientes es de la necesidad de poder disfrutar de mas prestaciones, realizar campa\u00f1as de marketing, uso de aplicaciones SaaS y en muchos casos de la mejora de imagen que podemos ofrecer. Ya que para muchas empresas peque\u00f1as disponer de un correo mediante cuentas de gmail, outlook, yahoo, se puede considerar m\u00e1s que suficiente, cuando necesitamos m\u00e1s prestaciones podemos quedarnos cortos. El no poseer un dominio asociado a una cuenta de correo, puede ir en contra nuestra y perjudicar nuestra imagen corporativa. Es decir, la empresa que tenga un correo del tipo miempresa@gmail.com, puede ofrecer una imagen deteriorada y confusa, al no dar la importancia necesaria a su dominio, web, posicionamiento etc. Es por ello, que efectuar una peque\u00f1a inversi\u00f3n,\u00a0 puede mejorarnos sustancialmente nuestra imagen de marca, y por ende a la larga evitarnos posibles problemas de ciberocupaci\u00f3n y disposici\u00f3n de servicios asociados. Los usuarios poseen varias alternativas ofrecidas por servidores de pago o empresas de hosting que proporcionan alternativas a las cuentas \u201cest\u00e1ndar\u201d. Podemos disponer de servicios webmail, accediendo al correo electr\u00f3nico mediante un navegador cualquiera, desde cualquier sitio, ofreciendo la ventaja de disponer del correo electr\u00f3nico en cualquier momento y lugar. Respecto a la configuraci\u00f3n del correo, puede ser efectuada mediante<\/p>\n<p><a href=\"https:\/\/www.palentino.es\/blog\/aspectos-conceptos-configuraciones-y-curiosidades-relacionados-con-el-servicio-de-correo-electronico\/\">(M\u00e1s)\u2026<\/a><\/p>\n","protected":false},"author":1,"featured_media":3969,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[372,431,438],"tags":[684,555,553,554],"class_list":["post-6664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-correo","category-linux-2","category-sysadmin-2","tag-correo","tag-mail","tag-smtp","tag-spam"],"_links":{"self":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/comments?post=6664"}],"version-history":[{"count":7,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6664\/revisions"}],"predecessor-version":[{"id":6674,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6664\/revisions\/6674"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media\/3969"}],"wp:attachment":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media?parent=6664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/categories?post=6664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/tags?post=6664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}