Zimbra offers Open Source email server software and shared calendar for Linux and the Mac
Go Back   Zimbra :: Forums > Other > International > Spanish

Welcome to the Zimbra :: Forums!
Welcome, if you would like to post a comment please register. We also encourage you to explore all things Zimbra with our team and members of the community.

Reply
 
LinkBack Thread Tools Search this Thread Display Modes
  #1 (permalink)  
Old 09-29-2011, 11:40 PM
Intermediate Member
 
Posts: 15
Exclamation Seguridad en el smtp

Hola buenas, hemos instalado un servidor zimbra en la empresa, el 7.1.2, todo va bien de momento, salvo por un problema que tenemos en el smtp, no comprueba las credenciales de los usuarios para el correo interno, os cuento.
Cualquiera, incluso con una cuenta falsa, puede enviar un correo a los usuarios del dominio. Nos gustaría prevenir esta situación, no queremos spammers internos. ¿De que formas podemos evitar esto? ¿hay alguna manera de que el smtp solo admita usuarios registrados en el sistemas.

Gracias
Reply With Quote
  #2 (permalink)  
Old 09-29-2011, 11:50 PM
Zimbra Consultant & Moderator
 
Posts: 20,319
Default

Quote:
Originally Posted by juanluep View Post
Hola buenas, hemos instalado un servidor zimbra en la empresa, el 7.1.2, todo va bien de momento, salvo por un problema que tenemos en el smtp, no comprueba las credenciales de los usuarios para el correo interno, os cuento.
Cualquiera, incluso con una cuenta falsa, puede enviar un correo a los usuarios del dominio. Nos gustaría prevenir esta situación, no queremos spammers internos. ¿De que formas podemos evitar esto? ¿hay alguna manera de que el smtp solo admita usuarios registrados en el sistemas.
You don't need to do anything to the server, your server is not an open relay and spammers won't be able to send mail to your users via the internal network. If you wish to make changes to the anti-spam system then search the forums for the word "backscatter" and have a look at some of the wiki articles on the subject. The question you've asked has already been answered in the forums many times.
__________________
Regards


Bill
Reply With Quote
  #3 (permalink)  
Old 09-30-2011, 12:12 AM
Intermediate Member
 
Posts: 15
Default

pues nosotros tenemos ese problema, he buscado en la documentación y en los foros y no he encontrado respuesta, supongo que sera un problema muy común, pero no he encontrado nada. La configuración del SMPT apenas la hemos tocado y para enviar correos internos no pide usuarios y contraseña. hemos incluso llegado a configurar cuentas falsas desde fuera de nuestra red, con usuarios que no existen, y les deja enviar correos a otros usuarios de nuestro domino sin problema.
Reply With Quote
  #4 (permalink)  
Old 09-30-2011, 12:22 AM
Zimbra Consultant & Moderator
 
Posts: 20,319
Default

Quote:
Originally Posted by juanluep View Post
pues nosotros tenemos ese problema, he buscado en la documentación y en los foros y no he encontrado respuesta, supongo que sera un problema muy común, pero no he encontrado nada. La configuración del SMPT apenas la hemos tocado y para enviar correos internos no pide usuarios y contraseña. hemos incluso llegado a configurar cuentas falsas desde fuera de nuestra red, con usuarios que no existen, y les deja enviar correos a otros usuarios de nuestro domino sin problema.
Yes, of course you can send email from an internal account but why do you think a spammer is going to set-up an account on your server? This isn't a problem, believe me, you cannot relay mail through your server from an external SMTP connection to any other external account.
__________________
Regards


Bill
Reply With Quote
  #5 (permalink)  
Old 09-30-2011, 12:27 AM
Intermediate Member
 
Posts: 15
Default

bueno pensamos en virus que infecten ordenadores de nuestra red y aprovechen en SMTP para propagarse. entre otras posibles eventualidades.
Reply With Quote
  #6 (permalink)  
Old 11-07-2011, 11:53 PM
Junior Member
 
Posts: 8
Default

Buenas yo tengo un problema similar y creo que zimbra viene algo flojito en cuanto a seguridad, alguien sabe como se puede segurizar un poco más.

Gracias.
Reply With Quote
  #7 (permalink)  
Old 11-07-2011, 11:57 PM
Zimbra Consultant & Moderator
 
Posts: 20,319
Default

Quote:
Originally Posted by baro2 View Post
Buenas yo tengo un problema similar y creo que zimbra viene algo flojito en cuanto a seguridad, alguien sabe como se puede segurizar un poco más.
What exactly do you think is 'weak' about the security provided by ZCS?
__________________
Regards


Bill
Reply With Quote
  #8 (permalink)  
Old 11-08-2011, 01:08 AM
Junior Member
 
Posts: 8
Default

Zimbra por defecto es un open relay, y no es posible de configurar un puerto por ejemplo el 25 para tener el relay cerrado, es decir que no te lo puedan usar para enviar spam, y no se puede configurar o segurizar para que los usuarios que quieran enviar fuera tengan que usar el puerto 587 y tengan que autenticarse, y entonces si puedan hacer relay. Pienso que no es posible hacer esto en zimbra, por lo que pienso que por eso es debil en seguridad. Si estoy confundido y piensa que lo que digo no es correcto, por favor demuestremelo como se hace a mi y los demas usuarios del foro en vez de cerrar este post, y entonces tendre que admitir mi error y le pedire disculpas.

Gracias.
Reply With Quote
  #9 (permalink)  
Old 11-12-2011, 10:02 AM
Zimbra Consultant & Moderator
 
Posts: 20,319
Default

Quote:
Originally Posted by baro2 View Post
Zimbra por defecto es un open relay, y no es posible de configurar un puerto por ejemplo el 25 para tener el relay cerrado, es decir que no te lo puedan usar para enviar spam, y no se puede configurar o segurizar para que los usuarios que quieran enviar fuera tengan que usar el puerto 587 y tengan que autenticarse, y entonces si puedan hacer relay. Pienso que no es posible hacer esto en zimbra, por lo que pienso que por eso es debil en seguridad. Si estoy confundido y piensa que lo que digo no es correcto, por favor demuestremelo como se hace a mi y los demas usuarios del foro en vez de cerrar este post, y entonces tendre que admitir mi error y le pedire disculpas.
I really don't understand where you get the idea that Zimbra is an open relay. The default installation of Zimbra is not an open relay unless the administrator has modified Zimbra to make it an open relay.

The simple thing to do is pick one of these test sites to see if your server really is an open relay
__________________
Regards


Bill
Reply With Quote
  #10 (permalink)  
Old 11-16-2011, 06:20 AM
Intermediate Member
 
Posts: 18
Default

no puedo opinar sobre esto pero si tienes abierto el Rely logico cualquiera enviaria, pero como dice el post anteriro debes de testearlo y verificar que es lo que sucede a parte solamente si tienes algun FW decirle que unicamente tu servidor pueda enviar correos.. .. ahorita estoy por implementar uno!!!
Reply With Quote
Reply


Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes


Similar Threads

Why Join?

Registering let's you ask questions, makes it easier to search, displays any files attached to posts, and notifies you about replies.

blog.zimbra.com




 

SEO by vBSEO ©2011, Crawlability, Inc.