¿Cómo protegerse para enviar correo por telnet en el puerto 25?

116 views
Skip to first unread message

juan rivas

unread,
Nov 9, 2020, 2:53:10 PM11/9/20
to zimbr...@googlegroups.com
Buenas tardes compañeros 
  Tengo un zimbra 8.6 instalado .. 

hace dias atras empece a recibir correos que supuestamente se aurenvia el usuario de zimbra .. ejemplo 

de juan.perez@midominio a juan.perez@midominio , pero la ip es externa

con el famoso texto extorsivo. 

realize las pruebas . y el unico q me permite hacer eso es por el puerto 25 con telnet

ejemplo 

root@correo:~# telnet 190.##.##.85 25
Trying 190.##.##.85...
Connected to 190.##.##.85.
Escape character is '^]'.
220 correo.midominio.com ESMTP Postfix
ehlo correo.midominio.com
250-correo.midominio.com
250-PIPELINING
250-SIZE 31457280
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
mail from: sist...@midominio.com
250 2.1.0 Ok
rcpt to: sist...@midominio.com
250 2.1.5 Ok

como puedo controlar eso agradeceria la ayuda 

Juank

Edwind Richzendy Contreras Soto

unread,
Nov 9, 2020, 3:49:18 PM11/9/20
to zimbr...@googlegroups.com
hola, tienes tu zimbra detrás de un NAT?

--
Has recibido este mensaje porque eres miembro de "zimbra grupo" de Google.
Si quieres publicar envía un mensaje de correo a zimbr...@googlegroups.com o entra en http://groups.google.es/group/zimbragrupo
 
Para anular la suscripción envía un mensaje a zimbragrupo...@googlegroups.com
---
Has recibido este mensaje porque estás suscrito al grupo "zimbra grupo" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a zimbragrupo...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/zimbragrupo/CALd-r7DRgO%3D%3DYX%3DXPs1159c%3DpAY9hO02_n3C2ANkF-b8carCQw%40mail.gmail.com.

Iván Santander

unread,
Nov 9, 2020, 6:17:08 PM11/9/20
to zimbragrupo
Implementa autenticación de las cuentas de tu dominio.

--

juan rivas

unread,
Nov 10, 2020, 4:59:27 AM11/10/20
to zimbr...@googlegroups.com
esta detras de un forti .

juan rivas

unread,
Nov 10, 2020, 5:04:38 AM11/10/20
to zimbr...@googlegroups.com

Edwind Richzendy Contreras Soto

unread,
Nov 13, 2020, 6:20:21 PM11/13/20
to zimbr...@googlegroups.com

Algunas instalaciones Zimbra están configuradas para confiar en su red LAN para enviar correo sin autenticación, esto no está del todo mal a menos que la ip de tu gateway sea parte de la red LAN confiable en la configuración zimbra, lo que significa que al estar haciendo NAT cualquiera desde el exterior pasa en claro sin autenticación a enviar correo.

Solo revisa esa parte y configura según tus necesidades.

juancho

unread,
Nov 16, 2020, 7:32:27 AM11/16/20
to zimbra grupo
sigo con el mismo inconveniente .. agregue un fail2ban . y disminuyo  pero siguen  llegando algunos correos .. :( 

Victor Hugo dos Santos

unread,
Nov 16, 2020, 1:27:16 PM11/16/20
to zimbr...@googlegroups.com
Hola,

En este caso, es probable que el fortinet esté actuando como gateway.
En este caso, para el zimbra los emails llegan desde el fortinet y no
desde el cliente de email.

si es así, debes de revisar en el fortinet como solucionar esto.

Si no es asi, entonces tu configuracion esta mala en alguna parte (PS:
esto del telnet que mencionas esta malo, igualmente deberias de poder
configurar un cliente de correo por ejemplo y hacer el mismo, ya que
telnet son los mismos comandos que usa cualquier MUA).

salu2
> Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/zimbragrupo/CALd-r7CC6FsoZOcZwHKe_73K142C6-mCRMq-sFf%3D0xJNTwQnLA%40mail.gmail.com.



--
--
Victor Hugo dos Santos
http://www.vhsantos.net
Linux Counter #224399

Wilbert J. R. Ochoa

unread,
Dec 18, 2020, 8:12:42 AM12/18/20
to zimbr...@googlegroups.com
Las indicaciones en el artículo de Jorge de la Cruz es bastante funcional para cumplir con el problema que comentaste a ésta lista.

Ahora bien, debes hacer un tunnig en tu configuración como revisar tus redes de confianza (yo en lo personal solo dejo que confie en el mismo), deshabilitar la opción de autenticación en texto plano de manera que siempre use autenticación segura, revisar tus políticas de cuenta para evitar ataques de fuerza bruta, etc.

Saludos.

Maidel De La Rosa

unread,
Dec 18, 2020, 8:31:50 AM12/18/20
to zimbr...@googlegroups.com
Estimado Juan Rivas.


Si necesitas ayuda con eso escríbeme por privado para ayudarte a solucionarlo solucionarlo.

Saludos,

Maidel de la Rosa Téllez
Admin Redes.
Universidad de Las Tunas, Cuba

Reply all
Reply to author
Forward
0 new messages