Servidor Zimbra permite enviar correo sin autenticación

1,220 views
Skip to first unread message

Francisco Javier

unread,
Sep 29, 2010, 9:24:31 AM9/29/10
to zimbra grupo
Estimados: gracias de antemano por la ayuda. Recurro a ustedes porque
en el foro oficial de Zimbra no siempre se toman el tiempo para dar
una mano.

He instalado el Zimbra 6.0.8 en la empresa donde trabajo dentro de una
PC con un SUSE Linux Enterprise Server 11 con SP1, 8GB de RAM DDR3
1333mhz, 3 discos, uno de 500gb para el SO y 2 de 2tb en RAID 1 por
soft (si ya sé que es una salvajada pero es lo que hay :) ) y un micro
de doble núcleo.

La performance del sistema es de baja a bajísima y por eso estuve
viendo varias posibilidades para mejorarla y ahi es cuando descubrí
que se están enviando mails desde mi servidor sin autenticación.

Hice la prueba y efectivamente desde una red que nada tiene que ver
con la de la empresa usando cualquier usuario y sin contraseña el
servidor me dejó enviar un mensaje y lo recibí, como SPAM, pero lo
recibí.

Tengo tildado tanto en la Configuración general como en Servidores
"Activar autenticación" y "Sólo autenticaciçon TLS" pero de alguna
forma el mail llegó y temo que estén saturando el servidor con el
envío de SPAM.

Gracias nuevamente y espero que me puedan ayudar,

Pancho

Hermidio A. Rodriguez Chavez

unread,
Sep 30, 2010, 2:54:29 PM9/30/10
to zimbr...@googlegroups.com
enviaste desde una red externa a un usuario local?Bueno eso es posible
pues siempre permites que cualquier servidor pueda entregar correos a
tus usuarios locales sin necesidad de autenticarse, lo que no puede
psar es que desde una red externa puedas enviar correos a otro dominio
no local o otro ejemplo que los usuarios de tu red envien correos sin
autenticarse que eso si es otra cosa.

Espero expliques bien cual de ellas es?

Saludos

Hermidio

El 29/09/10, Francisco Javier <panc...@gmail.com> escribió:

> --
> Has recibido este mensaje porque eres miembro de "zimbra grupo" de Google.
> Si quieres publicar envía un mensaje de correo a
> zimbr...@googlegroups.com o entra en
> http://groups.google.es/group/zimbragrupo
>
> Para anular la suscripción envía un mensaje a
> zimbragrupo...@googlegroups.com


--
Name: Hermidio A Rodriguez Chavez
Office: System Administrator
Phone's :
Office +53022-643818
Home +53022-621279 & +53022-672936
_____
|_/O\_| "Yo soy de los que son, y no de los que quieren ser" |_/O\_| Cervantes

ulver....@gmail.com

unread,
Sep 30, 2010, 6:40:09 PM9/30/10
to zimbr...@googlegroups.com


Verifica tus mta networks

______________________
desde el móvil

Francisco Javier Gil

unread,
Sep 30, 2010, 6:59:28 PM9/30/10
to zimbr...@googlegroups.com
Hermidio: ayer la verdad por un lado me asusté y por el otro me alegré. El susto fue por el supuesto open relay que no era así y la alegría era por haber encontrado el problema de performance de mi servidor que tampoco fué.

Hoy me alegra saber que, como bien dijiste, permite entregar correo a los usuarios de mi dominio sin autenticación pero no a usuarios de otros dominios y me asusta la pobre performance que tiene.

Estoy viendo el tema de montar un split domain pero aún no encontré como.

Gracias y sigo en contacto,

Pancho

Hermidio A. Rodriguez Chavez

unread,
Sep 30, 2010, 7:49:09 PM9/30/10
to zimbr...@googlegroups.com
Bueno, aun te queda el tema que cualquier usuario puede enviar correos
como si fueras tu mismo desde tu propia red, generalmente en algunas
redes no es preocupante por eltema que los usuarios de tu red no
tengan esos conocimientos, pero te aconsejo que revises bien esa
parte, por otro lado creo que despues de instalado tu server no es
facil dividir los servicios del mismo servidor , hace algun tiempo
quise hacerlo y no recibi mucha info al respecto.

Saludos

Hermidio

El 30/09/10, Francisco Javier Gil <panc...@gmail.com> escribió:

Manuel Silva Extraviz

unread,
Sep 30, 2010, 10:48:47 AM9/30/10
to zimbr...@googlegroups.com
yo tengo solamente marcado activar autentificacion .
Mira las redes en las que confias , puesto qwue si una red externa es de confianza el sistema no pide autenticicacion para esa o esas ips

saludos


Reply all
Reply to author
Forward
0 new messages