Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: mruiz6 en 10 Septiembre 2010, 10:33 am



Título: bloqueo de dominios con qmail
Publicado por: mruiz6 en 10 Septiembre 2010, 10:33 am
Hola a todos,
administro un servidor Cent/OS v 5.3 con un servidor de qmail instalado. Recibimos centenares de correos spam que vienen de dominios .ru, y en la empresa nadie espera recibir mensajes de sitios .ru; diariamente actualizo la lista negra, pero realmente es algo insufrible. He intentado bloquear todos los dominios .ru. ¿Sabe alguien como hacerlo en qmail? (he mirado por ahí y hecho varios pruebas, sin resultados hasta el momento).
Gracias


Título: Re: bloqueo de dominios con qmail
Publicado por: j4np0l en 13 Septiembre 2010, 17:46 pm
Hola, la verdad no uso qmail, pero leyendo por ahí encontré dos posibles soluciones (en inglés):

1. qmail-badmailfrom-wildcard patch
Código:
http://tomclegg.net/qmail-bmf-wildcard

Este parche te deja usar un wildcard en los nombres que agregues en el archivo /var/qmail/control/badmailfrom


2. Armar un servidor DNS que nos diga que los dominios .ru no existen

Código:
http://qmail.jms1.net/djbdns/blocking.shtml

La idea es crearse un servidor DNS que nos diga que los dominios .ru (para tu caso) no existen, ¿de que sirve esto?

qmail puede ser configurado para no aceptar mail si la dirección de donde viene dicho mail es parte de un dominio que no existe (esto se logra con el parche mfcheck).

De esta forma, cuando el servidor qmail vaya a ver alguno de esos dominios, va a ver que no existen (ya que tu servidor DNS le va a decir esto) y los va a rechazar. Ojo que con esto tampoco vas a poder acceder a sitios .ru desde el servidor ya que no va a poder resolver estos dominios.

Lamentablemente no te puedo confirmar que esto funcione, ya que nunca trabajé con qmail, pero espero que te sirva.

Saludos!


Título: Re: bloqueo de dominios con qmail
Publicado por: mruiz6 en 21 Septiembre 2010, 16:15 pm
gracias por la respuesta, miraré a ver que puedo hacer. Siento no haber podido agradecertelo antes, pero llevo un mes de perros con miles de intentos de acceso por fuera bruta al servidor y llevaba una semana sin mirar el foro.

un saludo