SRI05 Contenidos VI
SRI05 Contenidos VI
SRI05 Contenidos VI
Caso práctico
La empresa de María, BK Sistemas Informáticos, ha
contratado con la compañía MMMovie de producción
audiovisual, la instalación y mantenimiento de varios
servicios de red. Laro va a encargarse de la
instalación y configuración de servidores de correo
electrónico en la red de la compañía.
Tendrá que establecer unas medidas de seguridad sobre el servicio para evitar
la difusión de spam y la propagación de virus informáticos.
1 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Naroba ha comenzado el estudio del servicio de correo
electrónico, y lo primero que ha descubierto es que para
enviar el correo se utiliza un servicio de intercambio o
transferencia de correo, y que para descargarlo se usa
otro servicio de correo electrónico. Ahora comprende
porqué cuando configuró cuentas de correo en el
programa Windows Mail se pedían los datos de dos
tipos de servidores (SMTP y POP), que tuvo que
consultar en sus proveedores de correo.
El servicio de correo electrónico ya se comenzó a usar en los años 60 del siglo pasado.
Mucho antes de que se desarrollara Internet ya existían una gran cantidad de usuarios de
correo electrónico. En sus orígenes, el correo electrónico sólo permitía enviar mensajes de
texto codificados en ASCII. Desde que, en los años 90, se comenzaron a desarrollar los tipos
MIME, el correo electrónico permite adjuntar en los mensajes archivos de diversos tipos.
2 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
3 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
nombre@dominio
por ejemplo:
luis@aulaubuntu.com
4 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Al enviar el correo a un alias, el correo queda almacenado en:
El buzón del alias.
El buzón de la cuenta asociada del mismo dominio.
El buzón de la cuenta asociada de otro dominio.
El buzón dedicado a todos los alias del dominio.
5 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Solución
1. Incorrecto
2. Opción correcta
3. Incorrecto
4. Incorrecto
6 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
7 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
8 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
correo, el MUA actúa como cliente SMTP para enviar el correo al MTA que actúa como
servidor SMTP en el dominio aula.com.
Dado que el destinatario no pertenece al dominio del MTA, éste envía una consulta al
servidor DNS para averiguar a que MTA debe enviar el correo para que llegue a su
destinatario. Consulta los registros MX del dominio aulaubuntu.com para obtener el
nombre del servidor SMTP al que debe enviar el correo y después consulta cuál es la
IP de ese servidor.
El MTA de aula.com actuando como cliente SMTP envía el correo al MTA de
aulaubuntu.com actuando como servidor SMTP.
El MTA de aulaubuntu.com comprueba que el destinatario jorge@aulaubuntu.com
tiene cuenta de usuario en el dominio. Si es así, deposita el correo en el buzón de
usuario.
Autoevaluación
Un usuario edita un correo y le envía desde un:
MUA.
MTA.
MDA.
MMA.
Solución
9 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
1. Opción correcta
2. Incorrecto
3. Incorrecto
4. Incorrecto
10 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Hay dos protocolos que son utilizados para que un MUA pueda obtener el correo
almacenado en los buzones de usuario y entregárselo a sus destinatarios:
POP3.
IMAP.
11 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Laro le ha encargado a Naroba que estudie el formato de
los mensajes de correo electrónico, y que haga
comprobaciones sobre el contenido de mensajes de
prueba que le ha enviado con el programa cliente de
correo electrónico Thunderbird.
El documento RFC 5322 establece cuál debe ser la estructura de los mensajes de correo
electrónico. Un mensaje está dividido en dos partes:
Las cabeceras contienen varias líneas de cabecera, cada una de las cuales dan una
información relativa al mensaje de correo. En la imagen de abajo se muestran algunas
cabeceras que se muestran o editan al crear un mensaje con el cliente de correo
Thunderbird. Las cabeceras que se utilizan con más frecuencia en los mensajes son las
siguientes:
From: identifica al remitente del correo, la cuenta de correo del usuario remitente.
To: especifica quién es el destinatario del correo, la cuenta de correo del usuario
destinatario.
CC: indica un conjunto de destinatarios de una copia del mensaje que se envía al
destinatario especificado en To. Todos los destinatarios podrán ver, al recibir un correo
12 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Señala cuál de las siguientes cabeceras de un mensaje de correo
electrónico indica de qué trata el correo electrónico.
To.
Subject.
Body.
From.
No, ni siquiera es una cabecera. Es una parte del mensaje que contiene el
texto del mensaje.
13 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Solución
1. Incorrecto
2. Opción correcta
3. Incorrecto
4. Incorrecto
14 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Naroba tenía varias direcciones de correo contratadas
en varios servidores de correo web como gmail y
yahoo. Para enviar y recibir correos accedía con su
cuenta a la página web de los servidores. Desde hace
poco, ha comenzado a usar el cliente de correo
Thunderbird y tiene añadidas todas sus cuentas de
correo de forma que el programa se encarga de leer
todos sus buzones de correo.
Un cliente de correo electrónico es un programa de usuario que permite que los usuarios
editen y envíen mensajes de correo y/u obtengan el correo recibido leyendo los buzones del
usuario. Existen varios clientes de correo electrónico. La mayoría pueden actuar como
clientes SMTP, POP3 e IMAP, aunque algunos clientes sólo pueden actuar como clientes de
un solo protocolo. Hay clientes en modo texto aunque lo más normal es que los usuarios
utilicen clientes gráficos.
Cliente Descripción
Es un cliente para Linux que sólo puede trabajar con SMTP, por tanto, no
mail
puede descargar correo. Al ejecutarse, se inicia una interfaz de comandos mail.
Es un cliente para Linux muy fácil de usar. Permite enviar y descargar correo. Al
pine ejecutarlo se inicia una interfaz de ventana con menús pero de tipo texto (no se
puede usar el ratón).
15 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Cliente Descripción
Es un cliente para Linux que sólo permite leer mensajes de correo recibidos en
fetchmail
buzones.
Gnome (GNU/GPL)
Clientes gráficos:
Mozilla Thunderbird
Windows Mail
Microsoft Outlook
Evolution
Distribuciones para Linux y para Windows. Muy fácil de usar aunque con pocas
16 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
¿Cuál de los siguientes no es un cliente de correo electrónico con interfaz
en modo texto?
pine.
mutt.
mail.
kmail.
Muy bien, por exclusión es éste ya que los otros son cliente en modo
texto. Es un cliente gráfico para entornos KDE de sistemas Linux.
Solución
1. Incorrecto
2. Incorrecto
3. Incorrecto
4. Opción correcta
17 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Mozilla (MPL)
Hay que dar los datos de una cuenta contratada (dirección de correo y contraseña), y
un nombre con el que se van a identificar los correos ante los destinatarios. Una vez
que damos estos datos, pulsamos el botón Continuar y el programa cliente Thunderbird
intentará descargar los datos de configuración (servidor SMTP, servidor POP3 o IMAP y
puertos utilizados) desde el servidor (en este caso de yahoo). Si no los puede obtener,
tendremos que averiguarlos e introducirlos manualmente.
Mozilla (MPL)
18 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Con las cuentas de usuario de correo que tengamos creadas en Thunderbird podemos
establecer un conjunto amplio de opciones de configuración.
Debes conocer
La siguiente presentación te enseña a configurar una cuenta de correo en
Thunderbird.
Configuración de cuenta
en Thunderbird
Configuración de cuenta en
Thunderbird
19 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
20 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Configuración de cuenta en
Thunderbird
Mozilla (MPL)
Configuración de cuenta en
Thunderbird
21 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Configuración de cuenta en
Thunderbird
22 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Configuración de cuenta en
Thunderbird
23 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Configuración de cuenta en
Thunderbird
Mozilla (MPL)
24 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Configuración de cuenta en
Thunderbird
Mozilla (MPL)
Configuración de cuenta en
Thunderbird
Opción Seguridad
25 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
1 2 3 4 5 6 7 8 9
26 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Una vez que tenemos redactado y preparado el mensaje podemos enviarlo pulsando el
botón Enviar de la barra de herramientas.
Mozilla (MPL)
27 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Thundebird permite cifrar los mensajes con un certificado pero no permite
firmarlos digitalmente.
Verdadero.
Falso.
Solución
1. Opción correcta
2. Incorrecto
28 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Naroba ha estado obteniendo información
sobre el funcionamiento del protocolo SMTP.
Ha averiguado que funciona mediante comando
que envía el cliente al servidor para que éste
realice las acciones solicitadas y que le
devuelva respuestas.
Mediante el protocolo SMTP (Simple Mail Transfer Protocol) se produce el transporte de los
mensajes de correo electrónico desde el ordenador del remitente hasta que se deposita en el
buzón del usuario destinatario.
El protocolo SMTP establece conexiones cliente servidor, en las que el cliente solicita el
envío de un mensaje de correo al servidor, y éste se encarga de transportarlo hacia otro
servidor o bien de almacenarlo en buzones de usuario.
El servidor SMTP se comunica con los clientes en el puerto TCP 25. Los clientes
pueden usar cualquier puerto mayor que 1024.
29 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
RFC 2821.
Autoevaluación
Un servidor SMTP escucha a los clientes en el puerto:
TCP 25.
UDP 25.
TCP 21.
UDP 21.
Solución
30 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
1. Opción correcta
2. Incorrecto
3. Incorrecto
4. Incorrecto
31 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Reflexiona
¿Podrías escribir los comando que enviaría un cliente a un servidor SMTP para
solicitarle el envío de un mensaje cuyo asunto es saludo desde el remitente
ana@aula.com hacia los destinatarios jorge@aula.com y luis@aulaubuntu.com ?
Mostrar retroalimentación
HELO pc1.aula.com
MAIL FROM:ana@aula.com
RCPT TO:jorge@aula.com
RCPT TO:luis@aulaubuntu.com
DATA
SUBJECT:saludo
Hola,
por la gran ayuda que me has prestado,
32 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
33 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Código Descripción
34 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
ejecutar:
# telnet IP_servidor 25
# telnet nombre_servidor 25
Tras establecer la conexión, podemos enviar hacia el servidor cualquier comando SMTP, el
servidor procesará los comandos y enviará las respuestas correspondientes. Es posible en
una conexión de este tipo enviar un mensaje de correo a través del servidor. Cuando una
aplicación cliente SMTP envía un correo al servidor, genera los comandos necesarios para
enviarlo.
Autoevaluación
Los códigos de respuesta SMTP que comienzan por 3 indican:
La operación solicitada no se ha podido realizar ni se podrá realizar.
La operación solicitada no se ha podido realizar temporalmente pero que
es posible realizarla más tarde.
Se requiere el envío de más información para completar la operación.
La operación se ha realizado con éxito.
Solución
35 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
1. Incorrecto
2. Incorrecto
3. Opción correcta
4. Incorrecto
36 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Naroba ya conoce lo básico sobre el
funcionamiento del protocolo SMTP. Sabe que
los servidores SMTP no entregan el correo a los
usuarios sino que lo dejan almacenado en
buzones de usuario.
Anteriormente hemos visto que los servidores SMTP se encargan de transportar los
mensajes de correo desde el ordenador cliente SMTP del remitente hasta el buzón del
usuario destinatario. En este buzón quedan almacenados los mensajes como archivos. Un
usuario podría consultar los mensajes recibidos accediendo a su buzón (una carpeta en el
disco del servidor donde el usuario tiene la cuenta de correo) y editando los archivos, pero
evidentemente esto no es realizable en la práctica cuando el usuario no tiene acceso al
ordenador servidor.
POP3
IMAP
Para ambos protocolos, un cliente del protocolo establece una conexión autentificada con
un servidor y una vez establecida la conexión permite que el usuario, desde el cliente, pueda
acceder al correo de su buzón, solicitar su entrega y gestionarlo.
37 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
recibido en una de sus cuentas, el programa cliente le pide una contraseña que será la
correspondiente a la cuenta de correo que esté usando. El cliente de correo enviará la
dirección de correo de la cuenta y la contraseña al servidor que validará éstos para iniciar la
conexión cliente-servidor.
38 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
En una conexión POP3 el cliente envía comandos y el servidor devuelve respuestas. Los
comandos de POP3 se describen en el RFC 1989.
39 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
RFC 1939.
Autoevaluación
Un servidor POP3 se comunica con los clientes a través del puerto:
TCP 25.
UDP 25.
TCP 110.
TCP 995.
Solución
1. Incorrecto
2. Incorrecto
40 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
3. Opción correcta
4. Incorrecto
41 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
RFC 3501.
42 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
El protocolo IMAP permite que dos personas distintas puedan acceder al
buzón de un usuario desde dos ordenadores distintos y a la vez.
Verdadero.
Falso.
Sí, es verdadero y puede ser adecuado para cuentas que son compartidas
por varias personas ya que si no lo permitiera, para el segundo que
accediera estaría bloqueado el acceso.
Solución
1. Opción correcta
2. Incorrecto
43 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Laro está instalando el servicio de correo en la
empresa MMMovie y Naroba está
acompañándole para aprender a instalarlo y
configurarlo. Laro inicia la instalación en Linux
Ubuntu del paquete Dovecot-Postfix.
—Sí hay varios pero éstos son muy usados en Internet, son bastante
completos y no muy complicados de configurar —responde Laro, y añade
—por ejemplo, yo antes instalaba Sendmail en lugar de Postfix pero era más
difícil de configurar y salvo que los requisitos del cliente lo impongan, uso
Postfix.
Ahora vamos a realizar una clasificación del software servidor en función de que corresponda
a un servidor de transferencia de correo, de descarga de correo o es a la vez ambos. Para
cada servidor tienes un enlace al sitio oficial.
44 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Sendmail: tiene sólo distribución para Linux con licencia GNU GPL.
Qmail: tiene sólo distribución para Linux con licencia GNU GPL.
Cyrus IMAP server: tiene sólo distribución para Linux con licencia BSD.
45 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Obtenida la dirección IP del servidor, se establecerá una conexión SMTP con el equipo que
tiene esa dirección y se le enviará el mensaje de correo.
Ejercicio resuelto
46 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
¿Qué registros tendrías que añadir en las zonas de un servidor DNS para
integrar los servidores de correo s1.aula.com y s2.aula.com con direcciones
IP 88.88.88.88/24 y 88.88.88.89/24 respectivamente y teniendo una mayor
prioridad s1?
Mostrar retroalimentación
1 aula.com. IN MX 1 s1.aula.com.
2 s1.aula.com. IN A 88.88.88.88
3 aula.com. IN MX 2 s2.aula.com.
4 s2.aula.com. IN A 88.88.88.89
1 88 IN PTR s1.aula.com.
2 89 IN PTR s2.aula.com.
Autoevaluación
Para especificar que un servidor MTA de correo es servidor en un dominio,
hay que añadir en la zona directa correspondiente un registro de tipo:
A.
PTR.
NS.
MX.
No, este registro sirve para indicar que un servidor DNS está autorizado
47 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Solución
1. Incorrecto
2. Incorrecto
3. Incorrecto
4. Opción correcta
48 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Un servidor de correo MTA que acepta peticiones de reenvío de correo
desde cualquier otro servidor es un servidor:
Postfix-Dovecot.
49 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Reenviador.
Smart host.
Open relay.
Solución
1. Incorrecto
2. Incorrecto
3. Incorrecto
4. Opción correcta
50 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Laro le ha propuso a la empresa MMMovie la
contratación del servicio de correo web a una
empresa de hosting. Les propuso que contrataran el
servicio Gmail for business incluido dentro de
Google Apps (ahora G Suite). Los responsables de
la empresa lo estudiaron pero finalmente se
decidieron por instalar un servidor propio aunque Google (Todos los derechos
comprobaron que el servicio que se les ofrecía tenía reservados)
Google presta este servicio a través de la aplicación web Gmail for business.
Las características principales del servicio Gmail for business son las siguientes:
51 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
52 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Laro ha ido a las instalaciones de MMMovie para
iniciar la instalación y la configuración básica de los
servidores de correo Postfix y Dovecot. Tras
instalarlos e integrar el servidor MTA en el dominio
ha comprobado su funcionamiento y que se pueden
iniciar y cerrar correctamente los servicios.
Dovecot es un servidor de entrega o descarga de correo que usa aguayoki (CC BY-NC-SA)
Para que estos servidores trabajen con unos adecuados niveles de seguridad se necesita
instalar y configurar unas aplicaciones complementarias que trabajan coordinadamente con
los servidores. Las aplicaciones de este tipo más usadas son:
Spamassassin.
MailScanner.
ClamV.
53 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Spamassasin.
Autoevaluación
Tendrás en Linux un servidor MTA y otro MDA si instalas los servidores:
SendMail y Postfix.
Sendmail y Dovecot.
Dovecot y Thunderbird.
Postfix y ClamV.
54 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Solución
1. Incorrecto
2. Opción correcta
3. Incorrecto
4. Incorrecto
55 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
El sistema queda configurado para que arranque los servicios automáticamente cuando se
inicie.
Debes conocer
Puedes ver cómo se instala el servidor Postfix en Ubuntu viendo este vídeo:
56 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
# telnet nombre_equipo_servidor 25
Después debemos ejecutar los comandos SMTP necesarios para enviar un mensaje de
correo:
MAIL FROM:remitente
RCPT TO:destinatario
DATA
57 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
# /etc/init.d/postfix start
# postfix start
# service postfix start
#/etc/init.d/postfix restart
# postfix reload
# service postfix restart
# start dovecot
# service dovecot start
58 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
# stop dovecot
# service dovecot stop
# restart dovecot
# service dovecot restart
Autoevaluación
¿Cuál de los siguientes comandos no permite iniciar el servicio postfix en
Linux Ubuntu?
#postfix start
#start postfix
#/etc/init.d/postfix start
Muy bien, el comando start existe pero no está preparado para iniciar
postfix.
Solución
59 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
1. Incorrecto
2. Opción correcta
3. Incorrecto
4. Incorrecto
60 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
61 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
parámetro=valor
parámetro=$parámetro2
62 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Debes conocer
En el siguiente documento tienes un ejemplo de uso de directivas de
configuración de postfix.
Autoevaluación
Si quieres indicar que los equipos de la red 192.168.3.0 pueden usar el
servidor para enviar correo a través de él, debes utilizar la directiva para
configurar el parámetro:
inet_interfaces
mynetworks
relayhost
no_reject_ip
No, este parámetro indica que servidor se va a usar para que reenvíe el
correo.
Solución
1. Incorrecto
63 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
2. Opción correcta
3. Incorrecto
4. Incorrecto
64 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
El archivo contiene varias directivas para asignar valores a cada uno de los parámetros de
configuración del servicio. La sintaxis de las directivas es:
parámetro=valor
protocols:
especifica los protocolos de descarga de correo que puede utilizar Dovecot.
Los protocolos se separan con espacios y se pueden establecer pop3, pop3s, imap y/o
imaps.
listen: para especificar los puertos en los que escucha Dovecot a los clientes.
mail_max_userip_connections:
permite establecer el máximo número de conexiones con el
servidor desde una dirección IP.
Ejemplo: mail_max_userip_connections = 10
65 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Webmin dispone de un módulo para configurar dovecot y otro para configurar postfix.
66 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Laro ha instalado los servidores de correo para
MMMovie ya ahora está creando las cuentas
de usuario. Para algunas de las cuentas de
usuario va a crear alias de forma que todos los
mensajes enviados a esos alias vayan
destinados a un mismo usuario.
Los usuarios locales disponen de un buzón donde quedan almacenados los mensajes de
correo recibidos. El buzón de un usuario es por defecto un directorio llamado Maildir dentro
del directorio de usuario en el sistema. Por ejemplo, para el usuario jorge, su buzón se
encontrará en el directorio:
/home/jorge/Maildir/
67 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Un alias de correo es una cuenta de usuario que no tiene buzón y usa el buzón de
otra cuenta para que almacene los mensajes destinados a ese alias.
root:postmaster
Lucky Cat (CC BY-NC-ND)
Un usuario de correo también puede tener cuentas redirigidas. Éstas son iguales que los
alias y se diferencian en que los alias se establecen entre usuarios del mismo dominio y las
cuentas redirigidas se establecen entre usuarios de distintos dominios. Una redirección de
una cuenta de usuario local a otra cuenta cualquiera de un usuario, se establece en el
archivo ~/.forward del usuario local en el sistema de archivos.
Autoevaluación
El archivo en el que se establecen los alias de cuentas de correo de
postfix en Linux Ubuntu es:
/etc/aliases
/etc/postfix/alias
/etc(postfix/alias.conf
/etc/postfix/aliases.conf
68 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Solución
1. Opción correcta
2. Incorrecto
3. Incorrecto
4. Incorrecto
69 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Si por ejemplo queremos que nuestro servidor recoja correo destinado a usuarios
del dominio aulasri222.org, debemos añadir el nombre de este dominio virtual en
la directiva de main.cf:
relay_domains=$mydestination
usuario@dominio_virtual direccion1
En el archivo de configuración main.cf hay que añadir las siguientes directivas para indicar el
nombre del dominio virtual (por ejemplo, aulasri222.org) y un archivo en el que se mapearán
los usuarios de los dominios virtuales (suele usarse /etc/postfix/virtual):
virtual_alias_domains = aulasri222.org
virtual_alias_maps = hash:/etc/postfix/virtual
70 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Después hay que crear o modificar un archivo base de datos /etc/postfix/virtual.db que contendrá
los usuarios virtuales. Esto se debe realizar mediante el comando:
luis@aulasri222.org luis
bea@aulasri222.org luis
Cada vez que se modifique el archivo de mapeo, de debe modificar el archivo de bases de
datos. Esto se realiza ejecutando el comando:
#postmap
Autoevaluación
Para especificar que un determinado dominio va a ser dominio virtual para
postfix, hay que usar en el archivo de configuración la directiva:
virtual_domains
virtual_alias_domains
mydestination
relay_domains
No, esta directiva indica dominios desde los que puede recibir correo el
71 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
servidor.
Solución
1. Incorrecto
2. Opción correcta
3. Incorrecto
4. Incorrecto
72 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
relay_domains=$mydestination, aulasi333.com
73 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Si quieres editar en un archivo palabras clave que se van a buscar en los
mensajes de correo para establecer sobre estos reglas de filtrado de
correo, tienes que indicar en el archivo de configuración main.cf el
nombre y la ruta de ese archivo dentro de una directiva:
smtpd_sender_restrictions
smtpd_keys_restrictions
keywords_ checks
body_checks
Claro que sí, ésta es la directiva que especifica el archivo que contiene
palabras claves para filtrado.
Solución
1. Incorrecto
2. Incorrecto
3. Incorrecto
4. Opción correcta
74 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Caso práctico
Dado que los servidores postfix y dovecot que
ha instalado Laro no son seguros, está
estableciendo una serie de medidas de
seguridad adicionales sobre los servicios.
75 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
asegurar que los ordenadores clientes, los ordenadores servidores y los usuarios sean
quienes aseguran ser en los mensajes de correo o en los mensajes de conexión.
Hay varias vulnerabilidades sobre el correo electrónico producidas por una deficiente
seguridad:
En la actualidad, los servidores de correo usan protocolos seguros en lugar de los protocolos
SMTP, POP e IMAP. Básicamente se trata de unas especificaciones que mejoran estos
protocolos encapsulándolos sobre conexiones SSL/TLS que garantizan la confidencialidad,
la autenticación y la integridad.
76 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
11.1.- Autenticación.
El servidor Postfix permite implementar un sistema de
autenticación basado en SSL/TLS mediante una extensión
para el protocolo SMTP llamada STARTTLS. Mediante éste
sistema, un servidor se identifica ante los clientes para que
estos puedan verificar que el servidor es quien dice ser. El
servidor envía al cliente un certificado firmado y el cliente
comprueba su validez ante la autoridad certificadora que ha
emitido el certificado. Si el certificado es válido el cliente da
por autenticado al servidor y permite enviarle mensajes de pxfuel (CC0)
correo.
Para que el servidor SMTP Postfix se autentifique ante los Mozilla (MPL)
1 smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem
2 smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key
3 smtpd_use_tls = yes
4 smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
5 smtp_tls_session_cache_database = btree:${data_directory}/smtp_scach
77 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
El servidor dovecot también permite establecer que los servidores POP3 e IMAP
se autentiquen ante los clientes. Tras la instalación de dovecot el archivo de
configuración /etc/dovecot/conf.d/01-mail-stack-delivery.conf contiene directivas para que haya
autenticación y se habrá creado un archivo certificado autofirmado y un archivo
con la clave privada.
Autoevaluación
En la instalación de Postfix en Ubuntu se crean automáticamente los
siguientes archivos relacionados con la autenticación en SMTP del
servidor:
Un archivo de certificado y un archivo de solicitud de firma.
Un archivo de solicitud de certificado, un archivo de clave privada y un
archivo de clave pública.
Un archivo de certificado autofirmado y un archivo de clave privada.
Un archivo de clave privada y un archivo de clave pública.
Solución
1. Incorrecto
2. Incorrecto
78 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
3. Opción correcta
4. Incorrecto
79 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
La firma digital es especialmente útil en el correo electrónico pero también puede ser
utilizada en la transmisión de datos en otros servicios de red. Al recibir un mensaje de correo
firmado:
80 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Una vez que disponemos de un certificado firmado y, por tanto, de una clave privada para
firmar y de una clave pública para que los destinatarios verifiquen la firma, podemos firmar
cualquier mensaje usando los clientes de correo electrónico.
Debes conocer
En el siguiente documento puedes aprender a usar un certificado para firmar
mensajes de correo usando Mozilla Thunderbird
►
Firmar correos
electrónicos
con Thunderbird
81 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
82 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
83 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Mozilla (MPL)
84 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
85 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
86 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
87 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
Mozilla (MPL)
88 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
89 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Mozilla (MPL)
En la ventana de selección,
seleccionamos el certificado y aceptamos.
Ya podemos enviar el mensaje firmado.
1 2 3 4 5 6 7 8 9 10 11 12
90 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
El cifrado de un mensaje de correo evita que una persona que acceda al mensaje
pueda interpretarlo ya que estará codificado en un "código secreto" o código
cifrado.
Si un usuario quiere enviar un correo cifrado mediante un programa cliente, se ha tenido que
recibir antes una clave pública del usuario destinatario de ese correo, (no se puede enviar un
correo cifrado a un destinatario sin tener su clave pública).
Si, por ejemplo, Luis envía a Eva un mensaje de correo firmado, en la firma se incluye la clave
pública del certificado de Luis (para que Eva pueda verificar la validez de la firma). Esa clave
pública podrá ser usada ahora por Eva para enviarle correos cifrados a Luis.
Para enviar un mensaje cifrado en Mozilla Thunderbird para Linux, antes de enviarlo, hay que
seleccionar Menú Opciones > Cifrar este Mensaje para indicar que se envíe cifrado. La primera vez que
vamos a enviar a un usuario un mensaje cifrado, tendremos que indicar cuál es el certificado
de ese usuario que vamos a usar.
91 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
Autoevaluación
Cuando un usuario de correo Jorge envía un correo cifrado a la usuaria
Ana utiliza:
La clave privada del certificado de Ana.
La clave privada del certificado de Jorge.
La clave pública del certificado de Ana.
La clave pública del certificado de Jorge.
Muy bien, y seguro que sabes que Ana lo descifraría con su clave privada.
Solución
1. Incorrecto
2. Incorrecto
3. Opción correcta
4. Incorrecto
92 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
11.4.- Filtros.
En la configuración de Postfix hay varias directivas para
establecer un filtrado del correo. Filtrar el correo implica que
el servidor analizará la procedencia, el destino y el contenido
de los mensajes y en función de las condiciones que se
hayan establecido, rechazar el mensaje o admitir el mensaje
y reenviarlo o almacenarlo según corresponda.
1 smtpd_recipient_restrictions = permit_mynetworks
2 check_client_access hash:/etc/postfix/access
3 permit_sasl_authenticated
4 reject_non_fqdn_recipient
5 reject_unknown_sender_domain
6 reject_unknown_recipient_domain
header_checks:
chequea las cabeceras de los mensajes para analizar normalmente si en esas
cabeceras haya determinadas palabras.
93 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
smtpd_sender_restrictions = hash:/etc/postfix/destino
94 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
1 myorigin = /etc/mailname
2 smtpd_banner =Te atiende el servidor SMTP $myhostname de $mydomain
3 myhostname = server1
4 mydomain= aulaubuntu.com
5 mydestination = aulaubuntu.com, aula20.org, server1, localhost.localdomain, localhost
6 relayhost =
7 mynetworks = 127.0.0.0/8, 192.168.3.0/24, 84.7.36.1/32
8 mailbox_size_limit = 100000000
9 message_size_limit=10000000
10 inet_interfaces = all
11 home_mailbox=/Maildir
12 relay_domains=aulaubuntu.com, aula20.org
13 alias_maps = hash:/etc/aliases
14 alias_database = hash:/etc/aliases
myhostname=server1.aulaubuntu.com
myorigin=aulaubuntu.com
En los correos que envíe este ordenador servidor se enviará el nombre de dominio
aulaubuntu.com.
Especifica que están autorizados para enviar correo a través del servidor:
95 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
mailbox_size_limit = 100000000
message_size_limit=10000000
Especifica que el tamaño máximo de los mensajes que puede enviar o almacenar el
servidor es de 10 Mbytes.
inet_interfaces = all
El servidor puede escuchar conexiones con los clientes en todos sus interfaces o
adaptadores de red.
home_mailbox=/Maildir
El buzón de cada usuario se encuentra en la carpeta Maildir dentro del directorio home
o de usuario en el sistema.
relayhost =
El servidor no usa otro servidor que actúe como relay host para encargarse del envío
del correo. Por tanto, el propio servidor se encarga de buscar el servidor destino final
de un correo y de enviarle el correo.
relay_domains=aulaubuntu.com, aula20.org
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
96 de 97 27/7/22, 17:58
Servicios de correo electrónico. http://localhost:51236/temp_print_dirs/eXeTempPrintDir_MWobJS/SR...
97 de 97 27/7/22, 17:58