Servidor de correo Debian GNU/Linux 9 Stretch postfix, dovecot, sasl, spamassassin, opendkim, opendmarc, policyd-spf, fail2ban

En este articulo voy a vincular las diferentes configuraciones para instalar un arreglo de servidores de correo en Debian Stretch utilizando postfix, dovecot, sasl, spamassassin, opendkim, opendmarc, policyd-spf, postfwd, fail2ban y el directorio activo de windows.

La idea es la siguiente voy a instalar 2 servidores, en uno de los cuales tendré los usuarios de la oficina principal y en el otro los usuarios de una oficina remota, ambos se replicaran entre si y servirán de respaldo uno del otro.  Voy a utilizar y activar los protocolos imap4 y pop3 para los clientes pero he decidido que mis clientes utilicen pop3 para descarga de sus correos y realizaré copia de los correos que envían mis usuario para que queden en su propio buzón porque ustedes saben que pop3 no deja copia de los correos que enviamos y cuando nos conectamos por ejemplo al un webmail no se puede ver los correos que hemos enviado, voy a tratar de superar esta función veremos como me va.

PREPARACION DEL SERVIDOR

Por el momento he instalado Debian GNU/Linux 9.7.0 sin ningún paquete adicional es decir solo la instalación base, configure el servicio ntp de una vez en la instalación

Coloco mis dns en /etc/resolv.conf
He probado mi red y ya tengo internet
He particionado de la siguiente manera
df -kh

S.ficheros     Tamaño Usados  Disp Uso% Montado en
udev              16G      0   16G   0% /dev
tmpfs            3.2G   8.7M  3.2G   1% /run
/dev/sda1         18G   574M   17G   4% /
tmpfs             16G      0   16G   0% /dev/shm
tmpfs            5.0M      0  5.0M   0% /run/lock
tmpfs             16G      0   16G   0% /sys/fs/cgroup
/dev/sdb1        2.0G   6.1M  1.9G   1% /tmp
/dev/sdc1        1.5T   277M  1.5T   1% /var

he instalado algunos paquetes
apt install openssh-server vim
pueden hacer un dpkg -l para ver los paquetes instalados

coloqué el nombre a mi servidor
hostnamectl set-hostname mail3.midominio.com

Configure ssh para conexión remota y por el momento lo voy a dejar hasta aquí

Ya tengo un servidor dns configurado y espero omitir esa instalación porque deseo que en mi servidor haya solo paquetes relacionados al correo, si alguien desea hacer la instalación del dns pueden buscar un manual en este mismo blog.

ah por si acaso les dejo acá los servicios levantados hasta el momento, entre menos servicios tengamos levantados menos susceptibles nos volvemos a los ataques, así que tratare de solo levantar lo necesario.

root@mail3:~# ss -tan
State       Recv-Q Send-Q    Local Address:Port                   Peer Address:Port             
LISTEN      0      128                   *:22                                *:*                 
LISTEN      0      128                  :::22                               :::*                 


Espero que este manual les ayude a instalar su propio servidor de correo, saludos y bendiciones

1. Instalación y configuracion de postfix, sasl y directorio activo de windows Debian GNU/Linux Stretch
 

Comentarios