Retransmisión de Correo, POP, IMAP, FTP y Webmail: Configuración y Seguridad

Clasificado en Informática

Escrito el en español con un tamaño de 2,92 KB

Retransmisión de Correo (Relay)

La retransmisión de correo, o relay, es una pasarela para enviar o recibir correo de otros sistemas. Un MTA (Mail Transfer Agent) debe estar configurado para permitir el relay solo de ciertos equipos o usuarios, no de cualquiera, sino estaría configurado como open relay y podría ser utilizado masivamente por spammers.

Para permitir la retransmisión de correo de otros equipos se utilizan dos métodos:

  • Autenticar a los usuarios.
  • Permitir la retransmisión de determinadas direcciones IP.

POP e IMAP: Funciones, Diferencias, Similitudes y Puertos

Con POP3 solamente podemos acceder al correo de manera local en una sola máquina, mientras que con IMAP se puede acceder desde cualquier dispositivo que tenga acceso a internet.

POP3

  • Puerto: 110
  • Protocolo simple que permite el acceso a buzones de correo.

IMAP

  • Puerto: 143
  • Es un protocolo más avanzado que POP3.
  • Puede operar tanto en modo conectado como en modo desconectado.

Servicios Necesarios para Webmail

Para instalar y configurar un cliente webmail, es necesario instalar un servidor web como Apache y tener un webmail instalado.

Riesgos de Permitir Subida de Archivos Anónima en FTP

Permitir la subida de archivos a un servidor FTP utilizando el usuario anónimo es un riesgo grandísimo, porque no se sabe qué usuario se puede conectar y no hay ninguna barrera para hacerlo. Solamente en casos excepcionales se les permite subir archivos a los usuarios anónimos, normalmente no en su directorio personal, sino en un subdirectorio llamado “incoming”.

Seguridad de FTP y Alternativas Seguras

FTP no es un protocolo seguro; la única protección es el usuario y la contraseña. Sin embargo, se sigue utilizando porque ofrece una velocidad de conexión muy alta.

Protocolos que permiten la transferencia de archivos como FTP, pero usando conexiones seguras:

  • FTPS (Implícito): Puertos 989 y 990
  • FTPS (Explícito): Puerto 21
  • SFTP/SCP: Puerto 22 (parte del protocolo SSH)

Cómo Evitar que un MTA se Convierta en Open Relay

Configurando el MTA para que solamente permita el relay de ciertos equipos o usuarios, no de cualquiera, para evitar ser utilizado por spammers.

Diferencias entre Clientes de Correo Tradicionales y Webmail

Clientes de Correo Tradicionales

  • Es necesario indicar qué protocolo se va a utilizar: SMTP, POP3 o IMAP.
  • Utilizando POP3 o IMAP, los mensajes, una vez que son descargados, dejan de ser accesibles a otros clientes.

Webmail

  • No es necesario configurar nada.
  • Se accede a través de una página web.
  • Debe utilizar forzosamente IMAP.
  • Los mensajes son accesibles desde cualquier equipo que tenga internet.

Entradas relacionadas: