En la entrada anterior veíamos como deshabilitar SSLv3 en los servidores web Apache, Nginx, Lighttpd para protegernos de la vulnerabilidad crítica en SSL 3.0 POODLE. Ahora nos centramos en los servidores de correo (POP3, IMAP, SMTP) y vamos a ver como deshabilitarlo en Postfix, Sendmail, Dovecot y Courier-imap. Deshabilitar SSLv3 en Postfix Para quitar SSLv3 Seguir leyendo
Postfix
Cómo configurar un Smarthost / Relayhost en Postfix
Configurar un Smarthost en Postfix es muy sencillo, podemos hacerlo de forma dinámica editando la configuración con el comando «postconf» o modificando directamente el fichero de configuración main.cf. El parámetro o directiva a modificar es el mismo en ambos casos, «relayhost«. Pongamos el caso de que queremos configurar como Smarthost el servidor 10.10.10.100. Con postconf ejecutaríamos lo Seguir leyendo
Reescritura de direcciones de correo en Postfix
El sistema de correo Postfix permite de forma sencilla configurar la reescritura de direcciones de correo electrónico (Address rewriting). Esta funcionalidad es muy útil por ejemplo en servidores que envían correo con usuarios locales de sistema pero quieren forzar que el destinatario reciba el correo con una dirección con un formato correcto (usuario@dominio_real) en lugar Seguir leyendo
Postfix no lee el fichero /etc/hosts
Si alguna vez habéis intentado forzar un determinado Host SMTP a través del fichero /etc/hosts probablemente os hayáis encontrado con el problema de que Postfix hace caso omiso y no lo lee. El «culpable» de este comportamiento es el valor especificado en el parámetro smtp_host_lookup. Este parámetro tiene tres valores posibles: DNS: buscar hosts únicamente Seguir leyendo
Configurar IP de salida en Postfix
Por defecto, una instalación de Postfix tiene configurado en blanco la variable que indica la IP a utilizar para la salida de correo del servidor (smtp_bind_address). Podemos ver su configuración en el fichero main.cf: Main.cf por defecto: smtp_bind_address = Esto hará que Postfix sea quien elija la IP de salida. En mi caso concreto, tenía Seguir leyendo