Practica Hestiacp Email 2021 Final
Practica Hestiacp Email 2021 Final
Practica Hestiacp Email 2021 Final
A ello hay que añadir los numerosos problemas que generan las políticas y requisitos
antispam de proveedores tan importantes como Gmail, el DKIM, las listas negras donde
nuestro dominio puede acabar al primer descuido, y un largo etcétera que dificulta
continuamente el mantenimiento del servicio de correo.
Como la instalación ha sido automática y nos hemos librado de una buena como
administradores, lo importante en este punto es saber los elementos instalados y los
conceptos más importantes. Busca información y explica en un párrafo o dos a los sumo
para cada cosa, los siguientes elementos y conceptos:
ClamAV es un software antivirus open source (de licencia GPL) para las plataformas
Windows, GNU/Linux, BSD, Solaris, Mac OS X y otros sistemas operativos semejantes
a Unix.
Roundcube es un cliente de correo para ver los mensajes de correo (correo electrónico)
a través de una página web, pudiendo acceder desde cualquier navegador con acceso
a internet. Desde él es posible realizar todas las operaciones necesarias para gestionar
los correos e incluso usarlo como agenda de contactos y calendario.
• Dovecot: características y ventajas de ese servidor de recogida de correo y
protocolos con los que trabaja.
Todos los servidores de correo electrónico intentan bloquear los correos con un
remitente falso. Los estafadores simulan direcciones de remitentes de confianza y
conocidos por el receptor para colar, por ejemplo, un virus troyano o para convencer al
receptor a facilitar información sensible (phishing).
• Email blacklists. Qué son, por qué podemos caer en ellas y cómo comprobar si es
así en internet.
Una lista negra (BlackList) de correo electrónico es un procedimiento que permite
identificar nombres de dominio y/o direcciones IP que son utilizadas por los remitentes
de correo no deseado o SPAM , para comprobar si estas en la lista negra tu dominio o
ip https://www.blacklistalert.org/
De manera preliminar a la realización de la práctica, abre todos los puertos del grupo de
seguridad relacionados con el servicio de email: POP3, POP3S, IMAP, IMAPS, SMTP,
SMTPS
Jesús David Martinez Alcon SEMIPRESENCIAL
CONFIGURACIÓN EN HESTIA
Crea una cuenta nueva llamada “pepe” cuyo buzón lógicamente será pepe@dominio.tld
(pero en realidad dominio.tld es el que tú tengas registrado)
Observa que en la parte derecha tienes todos los datos de configuración de cuenta para
un cliente de correo, si algún puerto no está abierto aún en el grupo de seguridad,
ábrelo. Entre las opciones pon un alias llamado “jose” y marca el reenvío de email a tu
dirección de correo del centro.
Jesús David Martinez Alcon SEMIPRESENCIAL
La opción quota es para el tamaño máximo del buzon,discart all mail(descarta todo el
correo) , do not store fowarded mail(no guarda los mails reenviados) y la ultima email
login credentials es para enviar a ese correo la crendenciales de conexión.
2. Antes de nada, deberemos dotar de ssl al email también (ya lo tenemos para web
pero no para email). Para ello editamos el dominio en la sección MAIL. Al marcar la
opción SSL nos advierte de que hay que crear unas entradas DNS, por lo que asegúrate
de que así es. Como en el caso de SSL para web, puede tardar un rato o requerir varios
reintentos.
Desde otra cuenta que NO sea tu dirección de correo del centro, envía un correo a
pepe@dominio.tld y otro a jose@dominio.tld y comprueba desde el webmail que el
correo llega. Dado que has puesto redirección, el email también te tiene que llegar a tu
cuenta de centro, aunque sea como Spam (dado que no estás entre los destinatarios).
Puede tardar o no llegar a producirse la recepción, puede ser normal, el correo es un
servicio bastante indeterminista debido a los esfuerzos por evitar el Spam.
Jesús David Martinez Alcon SEMIPRESENCIAL
4. Dentro del webmail, en configuración, añade dos identidades más para la cuenta:
jose@dominio.tld y joseph@dominio.tld
Intenta enviar correo desde el webmail con cada una de las dos identidades a tu correo
de centro. ¿Funciona con la dos identidades? ¿Por qué?
CONFIGURACIÓN EN EXIM
La configuración para poner límites a los usarios autentificados por smtp en el servidor.
La diferencia de utilidad entre routers y transports es que los routers especifican como
han de ser gestionadas las direcciones de email y el transporte de qué manera se hace.
Por ejemplo un enrutador puede asignar una dirección a cualquier transporte.
El roueter catchall redirige cualquier mensaje, el localuser sólo los mensajes de usuarios
locales es decir dentro del propio dominio, aliases se encarga de gestionar los Alias, el
autoreplay los mensajes de respuesta automática y el procmail nos permite filtrar los
mensajes.
Indica, siguiendo la documentación, qué significa el campo “Retries” y para qué podría
servir especificar reintentos separadamente para diferentes dominios de envío de email.
CONFIGURACIÓN EN DOVECOT
11. De igual manera que has accedido a la configuración de Exim, puedes acceder a
la de Dovecot, si bien está fraccionada en diferentes ficheros en la pantalla.
CLIENTES DE EMAIL
Una herramienta común bajo línea de comandos en Linux es imapsync, que tiene su
documentación y ejemplos de uso en Ubuntu:
https://imapsync.lamiral.info/ y https://imapsync.lamiral.info/FAQ.d/FAQ.Gmail.txt
https://tecadmin.net/use-imapsync-on-ubuntu/