[HACK] Re: politicas oscuras ono, supercable...

xavier caballe os2man at quands.com
Thu Dec 5 10:38:41 CET 2002


>> >mi servidor SMTP de la empresa. Y en este caso, actúa "relajando" las
>> >políticas: si cumplo cualquiera de los dos puntos que he dicho antes, _o
>> > si_ el From: del mensaje es mi dirección de la empresa, entonces el smtp
>> > acepta mis mails. Pero no al revés (un mail que se origina en mi LAN
>> > siempre será aceptado por el SMTP, independientemente del From que
>> > lleve).

Pues cuidado. Si la verificación la realizas únicamente a nivel de
dominio, los de ordb.org te pueden poner en la lista negra.

>Improbable pero cierto. Tengo que ponerme a todo ello para afinar la 
>autenticación en el SMTP, pero me parece que hoy por hoy no lo tengo 
>soportado en el cliente de correo para Linux en la iPAQ. Todo llegará :-)

También hay la opción de 'tunelizar' las sesiones SMTP, por ejemplo
mediante el port-forwarding de ssh... Es lo que utilizo en mi caso, ya
que el SMTP AUTH me ha dado problemas con el cliente de correo que
utilizo. 

Xavi
---
 http://www.quands.info
 Portal de seguretat informàtica en català







More information about the hacking mailing list