Entradas

Mostrando las entradas etiquetadas como correo

Debian Jessie - SPF DKIM con Postfix y Spamassassin

En este articulo voy a documentar la forma de configurar SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail) en Debian Jessie con Postfix y Spamassassin para evitar la sumplatanción de correos. Suponemos que mi servidor de correo esta bajo el dominio dominio.com y el nombre del host es correo.dominio.com. Configurando SPF SPF es el responsable de identificar mediante la IP y por medio de los registros del DNS, a los servidores de correo SMTP autorizados para el envío de mensajes de un dominio concreto. Agregamos  al archivo /var/bind9/chroot/var/lib/bind/db.dominio.com las siguientes lineas @          IN  TXT "v=spf1 ip4:10.10.10.0/29 a mx ~all" correo                   IN      TXT     "v=spf1 a mx -all" # Reiniciamos systemctl restart bind9 # Probamos nuestra config...

Servidor de correo Debian 8 Jessie: Instalación de Postfix, Dovecot y Roundcube con autenticacion AD

Este es el cuarto de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación del software. INSTALACIÓN DE MYSQL Instalamos un generador de contraseñas apt install pwgen pwgen -s 30 1 AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl Instalamos MySQL, utilicemos la contraseña generada AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl para el usuario root de MySQL apt install mysql-server Creamos archivo de conexión para ingresar a MySQL sin tener que escribir la contraseña. vi /root/.my.cnf [client] password=AlK8MmQ0AgZReUGaqE8IjwDkrdr5Xl Damos permisos chmod u=rw,go= /root/.my.cnf probamos la conexión mysql Podemos ejecutar el script mysql_secure_installation para mejorar la seguridad MySQL mysql_secure_installation INSTALACIÓN APACHE apt install apache2 Editamos el archivo /etc/apache2/sites-available/default-ssl.conf y cambiamos los siguientes parametros con el certificado para el servidor SSLCertificateFile /etc/ssl/certs/mail.mi...

Servidor de correo Debian 8 Jessie: Instalación certificados generados por autoridad certificadora (CA) windows

Este es el segundo de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación certificados generados por CA windows. Esta es mi realidad trabajo con una red mixta con equipos gnu/linux y windows y la de muchos en mi país, así que esta es la motivación de la publicación de este artículo, Bendiciones. Instalación certificado CA de una autoridad certificadora (CA) Windows. En primer lugar,  se debe exportar el certificado raiz de la autoridad certificadora (CA):  se debe utilizar la opción [Base-64 encoded X.509 (CER)] y la extensión debe ser crt. Luego copiamos el certificado micert-ca.crt hacia el servidor de correos. Copiamos micert-ca.crt hacia el directorio /usr/local/share/ca-certificates/ cp micert-ca.crt /usr/local/share/ca-certificates/  Actualizamos la base de certificados root@server01:~# update-ca-certificates Updating certificates in /etc/ssl/certs... 1 added, 0 removed; do...

Servidor de correo Debian 8 Jessie: Instalación de servicio DNS seguro.

Este es el segundo de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Instalación de servicio DNS seguro. La instalación del servicio DNS tiene aplicación si se manejan los registros DNS internamente, para que estos registros sean visibles desde Internet se debe utilizar ip's publicas o NAT hacia direcciones publicas. Instalamos el servicio Bind9 apt install bind9 La definición del servicio la podemos ver en el siguiente archivo: cat /lib/systemd/system/bind9.service Paramos el servicio. systemctl stop bind9.service Creamos el archivo de configuración chroot. mkdir /etc/systemd/system/bind9.service.d creamos el archivo /etc/systemd/system/bind9.service.d/chroot.conf y colocamos lo siguiente: [Service] ExecStart= ExecStart=/usr/sbin/named -f -u bind -t /var/bind9/chroot Con esto le indicamos a bind9 que el servicio correrá en la ruta /var/bind9/chroot Creamos la estructura de directorios que utilizará el...

Servidor de correo Debian 8 Jessie: Instalacion del sistema operativo y asegurar las conexiones ssh por medio de llaves.

Este es el primero de una serie de artículos para la instalación completa de un servidor de correos con Debian Jessie 8.5. Nota importante: se asume que las personas que utilicen este manual tienen conocimientos básicos con GNU/Debian por lo que omitiré algunos detalles, sin embargo pueden consultar por este medio las dudas que tengan y se tratará de contestarles dentro de nuestras posibilidades, bendiciones. Bueno lo primero es descargar el sistema operativo, lo puede hacer desde la pagina oficial de Debian (https://www.debian.org). Aquí se utilizó una maquina virtual en vmware 6 para realizar la instalación del sistema operativo, con las siguientes características: 2 GB de RAM 1 disco duro 30 GB 1 tarjeta de red El particionamiento utilizado es el siguiente: / 24,2 GB /tmp 4 GB swap 2*RAM 4 GB Para un ambiente de producción se puede agregar un disco adicional con espacio suficiente para los correos en el punto de montaje /var/vmail esta carpeta se utilizará ...