Retransmisión de Correo, POP, IMAP, FTP y Webmail: Configuración y Seguridad
Clasificado en Informática
Escrito el en
español con un tamaño de 2,92 KB
Retransmisión de Correo (Relay)
La retransmisión de correo, o relay, es una pasarela para enviar o recibir correo de otros sistemas. Un MTA (Mail Transfer Agent) debe estar configurado para permitir el relay solo de ciertos equipos o usuarios, no de cualquiera, sino estaría configurado como open relay y podría ser utilizado masivamente por spammers.
Para permitir la retransmisión de correo de otros equipos se utilizan dos métodos:
- Autenticar a los usuarios.
- Permitir la retransmisión de determinadas direcciones IP.
POP e IMAP: Funciones, Diferencias, Similitudes y Puertos
Con POP3 solamente podemos acceder al correo de manera local en una sola máquina, mientras que con IMAP se puede acceder desde cualquier dispositivo que tenga acceso a internet.
POP3
- Puerto: 110
- Protocolo simple que permite el acceso a buzones de correo.
IMAP
- Puerto: 143
- Es un protocolo más avanzado que POP3.
- Puede operar tanto en modo conectado como en modo desconectado.
Servicios Necesarios para Webmail
Para instalar y configurar un cliente webmail, es necesario instalar un servidor web como Apache y tener un webmail instalado.
Riesgos de Permitir Subida de Archivos Anónima en FTP
Permitir la subida de archivos a un servidor FTP utilizando el usuario anónimo es un riesgo grandísimo, porque no se sabe qué usuario se puede conectar y no hay ninguna barrera para hacerlo. Solamente en casos excepcionales se les permite subir archivos a los usuarios anónimos, normalmente no en su directorio personal, sino en un subdirectorio llamado “incoming”.
Seguridad de FTP y Alternativas Seguras
FTP no es un protocolo seguro; la única protección es el usuario y la contraseña. Sin embargo, se sigue utilizando porque ofrece una velocidad de conexión muy alta.
Protocolos que permiten la transferencia de archivos como FTP, pero usando conexiones seguras:
- FTPS (Implícito): Puertos 989 y 990
- FTPS (Explícito): Puerto 21
- SFTP/SCP: Puerto 22 (parte del protocolo SSH)
Cómo Evitar que un MTA se Convierta en Open Relay
Configurando el MTA para que solamente permita el relay de ciertos equipos o usuarios, no de cualquiera, para evitar ser utilizado por spammers.
Diferencias entre Clientes de Correo Tradicionales y Webmail
Clientes de Correo Tradicionales
- Es necesario indicar qué protocolo se va a utilizar: SMTP, POP3 o IMAP.
- Utilizando POP3 o IMAP, los mensajes, una vez que son descargados, dejan de ser accesibles a otros clientes.
Webmail
- No es necesario configurar nada.
- Se accede a través de una página web.
- Debe utilizar forzosamente IMAP.
- Los mensajes son accesibles desde cualquier equipo que tenga internet.