Dominios Virtuales y Relaying con sendmail



Documentos relacionados
LABORATORIO DE RC: PRÁCTICA 4: IMPLEMENTACIÓN DE UN CLIENTE DE CORREO

Creación y administración de grupos de dominio

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

TciSatSingleW32 Versión 3.1

Roles y Características

Guía Indico del Usuario Administrador CERN

Activación de un Escritorio Remoto

Luis Villalta Márquez

DOCENTES FORMADORES UGEL 03 PRIMARIA

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

Arquitectura de sistema de alta disponibilidad

Una vez que tengamos el padrón de un determinado tributo con todos sus datos actualizados, podemos generar los recibos de ese padrón.

Accede a su DISCO Virtual del mismo modo como lo Hace a su disco duro, a través de:

Usar Epoptes en Huayra

Informàtica i Comunicacions Plaça Prnt. Tarradellas, FIGUERES (Girona) Tel Fax

LINEAMIENTOS DE CORREO ELECTRÓNICO

Comisión Nacional de Bancos y Seguros

Configuración de Apache

Guía de usuario. Docentes. Autoservicio de PowerCAMPUS

Haga clic en los recuadros donde indica la mano y regrese al inicio del capítulo al hacer clic en el título de la sección donde se encuentra

Windows Server Windows Server 2003

Manual de Usuario del Sistema de control de Turnos

Google Groups. Administración de Grupos de Google Apps

Servicio de Alta, Baja, Modificación y Consulta de usuarios Medusa

Toda base de datos relacional se basa en dos objetos

WINDOWS : SERVIDOR DHCP

Actualización del Cliente IFI

DNS IPLAN ABM DE REGISTROS DNS EN IPLAN CONTROL

Windows Server 2012: Zonas DNS

EXPORTACIÓN E IMPORTACIÓN EN OPENCMS6

G R U P O S INDICE Cómo crear una cuenta en ARQA? Cómo tener un grupo en ARQA? Secciones y funcionalidades de los grupos Configuración del grupo

Explotación de Sistemas Informáticos IES Murgi PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Adelacu Ltda. Fono Graballo+ Agosto de Graballo+ - Descripción funcional - 1 -

API. Administración Portuaria Integral, Veracruz. Manual de Usuario del software para generar la programación de conceptos de Obras...

Curso 2º SMR Módulo: SOR Sesión 6 SAMBA: Creando usuarios y grupos en Zentyal

Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS)

ÍNDICE: Página. 1. Ingreso al Sistema Ingreso para personal del SAT Ingreso para usuarios Recuperación de Contraseña

Instrucciones de Funcionamiento del Sistema AntiVirus y AntiSpam Profesional

Tekla Structures Guía Rápida de Licencias. Versión del producto 21.1 agosto Tekla Corporation

Capa de red de OSI. Semestre 1 Capítulo 5 Universidad Cesar Vallejo Edwin Mendoza emendozatorres@gmail.com

CREACIÓN O MIGRACIÓN DEL CORREO POP A IMAP PARA OUTLOOK EXPRESS 6

Sociedad de Seguros de Vida del Magisterio Nacional. Sistema de Pignoraciones Web. Manual de Usuario. Marzo, 2012.

Manual Usuario cpanel

Administración de Usuarios. Creación de Usuario

MANUAL DEL USUARIO PRINCIPAL

SERVIDOR DHCP. Conrado Perea

Instalación de los sistemas CONTPAQi en máquinas virtuales

Cuadernillo de Autoaprendizaje Correo Electrónico Microsoft Outlook Express

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo

Es un servicio de resolución de nombres que resuelve direcciones legibles (como en direcciones IP (como ).

Contenido. cursos.cl / Teléfono:

Creación y administración de grupos locales

Acronis License Server. Guía del usuario

Archivo Léame para la Impresora fotográfica digital Kodak ML-500

Guía de configuración del correo para el envio de recibos en el sistema de nomina.

MS Outlook: Guía de Configuración

MANUAL DEL USUARIO CAPACITACION PANEL DE CONTROL ENSIM PRO & SQUIRRELMAIL MANUAL DEL SERVICIO -HOSTING- Página 1

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez

POLÍTICAS DE SERVICIOS DE DNS PERSONALIZADO. Políticas en vigor a partir del 5 de Diciembre de 2015.

MANUAL DE USUARIO DE CUENTAS DE CORREO

(decimal) (hexadecimal) 80.0A.02.1E (binario)

ESPACIOS DE COMUNICACIÓN VIRTUAL

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I

Manual de uso de la plataforma para monitores. CENTRO DE APOYO TECNOLÓGICO A EMPRENDEDORES -bilib

Cómo puedo usar HP Easy Printer Care a través de USB o de una conexión paralela?

CLIENTE DE FAXUTIL PARA WINDOWS

Manual de Usuario Mail Hosting UNE

Ayuda de Symantec pcanywhere Web Remote

Oficina Online. Manual del administrador

MANUAL DE INICIACIÓN A JOVELLANOS VIRTUAL J. A. Espejo coordinador.tic@iesjovellanos.org 1

INSTALACIÓN, OPERACIÓN Y PROGRAMACIÓN DE EQUIPOS Y SISTEMAS TELEFÓNICOS

Guía Para Hacer Una Rápida Instalación de ClientBase

Person IP CRM Manual MOBILE

Primeros pasos a la hora de utilizar BitDefender Client Security

1. Que es un nombre de dominio? Es un conjunto de caracteres alfanuméricos utilizados para identificar una computadora determinada en Internet.

Guía de Instalación para clientes de WebAdmin

Manual Utilización. Gemelo Backup Online WEB I N D I C E. Cómo ingresar a la cuenta. Funcionalidades Gemelo Backup Online WEB > Control de la Cuenta

El protocolo IMAP ofrece la descarga de correos en modo sólo lectura, es decir descarga sólo una copia del correo y no permite el borrado.

Servicios de Registro

Contenido QUÉ ES SERVIDOR CLOUD?... 3 ACCESO AL SERVIDOR CLOUD... 3 ADMINISTRACIÓN DEL SISTEMA... 6

CONFIGURACION AVANZADA DE MOZILLA THUNDERBIRD

Manual de Usuario de la Herramienta SICRES-Tester. SIR Sistema de Interconexión de Registros. Tipo de documento. Fecha de entrega 08/04/2014

Comisión Nacional de Bancos y Seguros

Descarga e instalación de OpenERP - Windows

3. Número inicial y número final de mensajes mostrados en la página actual.

Manual de Usuario Cuadratura Emitidos

UNIDAD DIDACTICA 15 CONVERTIR UN EQUIPO LINUX SERVER EN CONTROLADOR DE DOMINIO

Manual de Usuario Servidor Cloud

Autenticación Centralizada

Eurowin 8.0 SQL. Manual de la FIRMA DIGITALIZADA

Listas de distribución

Administración de Dominios CGP 5.1

GedicoPDA: software de preventa

Servicio de Correo Electrónico Office Express

D.T.Informática S.L. [Sistema hada] hilo Administrador Desarrollo Activo

MS Outlook: Guía de Configuración

Transcripción:

Universidad Simón Bolívar Diseño y Administración de Redes Enero - Marzo 2000 Dominios Virtuales y Relaying con sendmail Miguel Abreu

Dominios Virtuales Los Dominios Virtuales permiten que un solo servidor de correos maneje cuentas de correo pertenecientes a dominios distintos.

Cómo Trabaja Todos los mensajes direccionados a un dominio virtual son enrutados a través de un mailer de sendmail llamado: /etc/mail/multihome Este programa hace el virtual domain aliasing, convirtiendo cualquier nombre de usuario de un dominio virtual a un nombre físico a través del mapa de usuarios, y finalmente este re-envía el correo de retorno a sendmail para un envío local (y posiblemente hacer un forwarding ó reenvío dependiendo de los resultados del aliasing )

Archivos de Configuración Se utilizan varios archivos de configuración, y todos son mantenidos por el Virtual Domain User Manager. /var/internet/ip/127.0.0.1/mail/virtdomains Este archivo, y el /var/internet/ip/127.0.0.1/mail/virtdomains.db, contienen una copia de los IP aliases que están actualmente configurados en la máquina. Es actualizado automáticamente al ejecutar el Virtual Domain User Manager después de agregar o eliminar un alias de IP.

Archivos de Configuración /var/internet/ip/127.0.0.1/virtusers Este archivo, y el /var/internet/ip/127.0.0.1/virtusers.db, contienen el mapa de usuarios del dominio virtual. Todos los dominios virtuales están en este archivo.

Archivos de Configuración /var/internet/ip/ip addr/mail/mail.aliases Estos archivos (hay uno por dominio virtual) y sus correspondientes archivos de bases de datos /var/internet/ip/ip addr/mail/mail.aliases.db contienen los aliases de correo para cada dominio virtual. Cada uno de los archivos de base de datos son reconstruidos automáticamente cuando el archivo de texto es cambiado por el administrador.

Multihome Sinopsis: Descripción: multihome [-t, -d] recipiente El programa multihome mailer enruta los correos direccionados a usuarios en dominios virtuales al usuario físico correcto en el sistema. Esto lo hace modificando la lista de recipientes y reenviando el mensaje a sendmail. Opciones: -t: Modo de prueba de direcciones. Esta opción retorna una nueva lista de recipientes después de realizar el aliasing y el mapeo de usuarios. -d: Modo de prueba: Similar a la opción anterior, pero imprime direcciones en cada fase de la conversión.

Relaying El Relaying consiste en una transmisión de mensajes de un sitio afuera del dominio local a otro sitio también fuera del dominio local, utilizando el servidor de correo local. Un relay ocurre cuando un servidor de correo procesa un mensaje de correo donde ni el enviador ni el receptor son usuarios locales.

Relaying Figure 1: Esquema habitual de Relaying

Relaying Actualmente, el relay es utilizado para realizar hijacking. Esto ocurre cuando una cantidad masiva de correos son enviados a través de un servidor. Se puede permitir a ciertos dominios hacer relay a través de un servidor dado, usando RELAY DOMAIN() y RELAY DOMAIN FILE(), o a través del acceso a la base de datos, el cual es descrito más adelante.

La Base de Datos de Acceso La base de datos de acceso, que normalmente se encuentra en el directorio /etc/mail/access, permite al administrador admitir el acceso de dominios individuales al servidor de correo. Cada entrada de la base de datos consiste de un nombre de dominio o número IP como la clave, y una acción como el valor. Las claves pueden ser una ruta completa de una máquina autorizada, o una ruta parcial, que puede ser un subdominio o un dominio. Ejemplos de ambas formas son: host.subdomain.domain.com subdomain.domain.com domain.com

La Base de Datos de Acceso Las dos últimas formas autorizan a cualquier máquina o subdominio bajo el dominio especificado (Si FEATURE(relay hosts only) está activado, solo la primera forma funcionará). Las claves también pueden ser direcciones de red o de subred. Por ejemplo: 205.199.2.250 205.199.2 205.199 Las últimas dos formas autorizan a cualquier máquina o subdominio que pertenezca a la subred indicada. Finalmente, las claves pueden ser user@host.domain para rechazar correo de un usuario en específico.

La Base de Datos de Acceso Los valores pueden ser: REJECT, que rechaza conexiones de la máquina especificada DISCARD, que acepta el mensaje pero lo desecha silenciosamente (el enviador pensará que el correo ha sido aceptado) OK para permitir acceso RELAY para permitir acceso incluyendo relaying SMTP a través de la máquina donde se encuentra el servidor de correo Un mensaje arbitrario para rechazar los correos que contengan ese mensaje

La Base de Datos de Acceso Por ejemplo, una base de datos puede contener: cyberpromo.com REJECT sendmail.org RELAY spam@buyme.com 550 Spammers shan t see sunlight here