|
|
|
Problemática: en un entonces cada servidor mandaba correos por sí mismo, ya sea configurándose en MTA SMTP capaz de dialogar con cualquier SMTP de la internet, ya sea usando una cuenta autenticada en un servidor de correo, en general [de los nuestros](https://proyectos.interior.edu.uy/projects/correo/).
|
|
|
|
|
|
|
|
Las exigencias de configuración SPF/DKIM/DMARC, así como los eventuales riesgos de usurpación de servicio de envío de correos (que ha sucedido en particular en gestores de contenido web y mediante phishing en los servidores para humanxs) hacen pertinente armar un servicio mutualizado de envío de correo con una configuración apropiada y mantenida, así como, a término, un monitoreo específico y mecanismos de detección de actividad anormal, como ya tenemos en los servidores para humanxs.
|
|
|
|
|
|
|
|
A raíz de la [#343](https://git.interior.edu.uy/adminsys/config/issues/343) nos pusimos las pilas para implementar una pasarela de correo saliente, lo que ya habíamos explorado [acá](https://proyectos.interior.edu.uy/issues/5285) y en [#214](https://git.interior.edu.uy/adminsys/config/issues/214).
|
|
|
|
|
|
|
|
Está en pruebas la mailgateway `bichofeo.interior.edu.uy`, abierta a una lista de servidores autorizados (así como el virtual-consola `ta.interior.edu.uy`, desde el cual podemos hacer la siguiente prueba:
|
|
|
|
|
|
|
|
```
|
|
|
|
ulvida@ta:~$ telnet bichofeo 25
|
|
|
|
Trying 2001:1328:6a::134...
|
|
|
|
Connected to bichofeo.interior.edu.uy.
|
|
|
|
Escape character is '^]'.
|
|
|
|
220 bichofeo.interior.edu.uy ESMTP Postfix (Ubuntu)
|
|
|
|
ehlo ta.interior.edu.uy
|
|
|
|
250-bichofeo.interior.edu.uy
|
|
|
|
250-PIPELINING
|
|
|
|
250-SIZE 10240000
|
|
|
|
250-ETRN
|
|
|
|
250-STARTTLS
|
|
|
|
250-ENHANCEDSTATUSCODES
|
|
|
|
250-8BITMIME
|
|
|
|
250-DSN
|
|
|
|
250-SMTPUTF8
|
|
|
|
250 CHUNKING
|
|
|
|
mail from:noresponder@csic.edu.uy
|
|
|
|
250 2.1.0 Ok
|
|
|
|
rcpt to:dvinar@cci.edu.uy
|
|
|
|
250 2.1.5 Ok
|
|
|
|
data
|
|
|
|
354 End data with <CR><LF>.<CR><LF>
|
|
|
|
Esto es una prueba de mail firmado.
|
|
|
|
.
|
|
|
|
250 2.0.0 Ok: queued as 34AD41A075D
|
|
|
|
quit
|
|
|
|
221 2.0.0 Bye
|
|
|
|
Connection closed by foreign host.
|
|
|
|
``` |