{"id":73,"date":"2015-05-12T08:36:43","date_gmt":"2015-05-12T08:36:43","guid":{"rendered":"http:\/\/www.smtp-server.net\/?p=73"},"modified":"2015-05-04T20:34:51","modified_gmt":"2015-05-04T20:34:51","slug":"autenticacion-smtp-pasos-sencillos-para-detener-los-ataques-de-retransmision-con-autenticacion-smtp-e-identificar-cuentas-de-correo-electronico-comprometidas-en-postfix","status":"publish","type":"post","link":"https:\/\/www.smtp-server.net\/es\/autenticacion-smtp-pasos-sencillos-para-detener-los-ataques-de-retransmision-con-autenticacion-smtp-e-identificar-cuentas-de-correo-electronico-comprometidas-en-postfix\/","title":{"rendered":"Auth SMTP - Pasos F\u00e1ciles para Detener el Ataque SMTP AUTH Relay e Identificar la Cuenta de Correo Comprometida para Postfix"},"content":{"rendered":"<div style=\"float:left\">https:\/\/youtube.com\/watch?v=IaGV9l_3xZM<\/div>\n<p>Hoy en d\u00eda, muchas aplicaciones de correo electr\u00f3nico como Sendmail, Postfix o incluso MS Exchange han sido redise\u00f1adas para reducir la posibilidad de convertirse en \u2018retransmisores de spam\u2019. Seg\u00fan nuestra experiencia, la mayor\u00eda de los ataques de retransmisi\u00f3n SMTP AUTH son causados por cuentas de usuario protegidas con contrase\u00f1as d\u00e9biles. Una vez descubiertas y comprometidas las cuentas. Spammer autenticar utilizando las credenciales de usuario, se les concede a retransmitir a trav\u00e9s del servidor, que luego se utiliza para enviar spam.<\/p>\n<p><!--more--><\/p>\n<p>A continuaci\u00f3n se indican los sencillos pasos que hay que seguir para detener r\u00e1pidamente estos correos electr\u00f3nicos no deseados e identificar qu\u00e9 cuenta o cuentas se han visto comprometidas.<\/p>\n<p><strong>Paso 1: Detener la cola de correo en espera<\/strong>.<\/p>\n<p>Una gran cantidad de correos basura sigue saturando la cola de correo. Y lo peor de todo es que todo ese correo basura est\u00e1 llenando todo tu directorio \/var. Por lo tanto, siempre es recomendable retener temporalmente la cola de correo hasta que averig\u00fces qu\u00e9 cuenta ha sido pirateada por un spammer y est\u00e1 enviando una gran cantidad de correos.<\/p>\n<p><strong>Paso 2: Comprueba tu registro de correo.<\/strong><\/p>\n<p>Ve a \/var\/log\/maillog para echar un vistazo r\u00e1pido a la l\u00ednea que dice \u00abfrom:\u00bb. Es posible que veas muchos nombres de dominio de correo electr\u00f3nico que no pertenecen a tu organizaci\u00f3n. Esto se debe a que el remitente de spam est\u00e1 falsificando el campo \u00abfrom:\u00bb.<\/p>\n<p><strong>Paso 3: Identificar la cuenta comprometida que se autentica mediante una conexi\u00f3n SMTP AUTH<\/strong><\/p>\n<p>A continuaci\u00f3n, comprobemos las cuentas de correo electr\u00f3nico que han sido vulneradas. Ejecuta el comando \u00abhave cat grep sasl_username\u00bb y ord\u00e9nalo. Deber\u00edas ver una larga lista de los intentos de inicio de sesi\u00f3n y las sesiones de esas cuentas vulneradas. Tambi\u00e9n puedes hacer un c\u00e1lculo r\u00e1pido ejecutando el comando \u00abwc -l\u00bb para ver el total de sesiones de un usuario concreto.<\/p>\n<p><strong>Paso 4: Desactiva la cuenta de correo electr\u00f3nico que ha sido objeto de un ataque.<\/strong><\/p>\n<p>Una vez que tengamos la cadena SASL_username, que corresponde a la cuenta de usuario, se recomienda desactivar o cambiar la contrase\u00f1a por una m\u00e1s compleja.<\/p>\n<p><strong>Paso 5: Mueve la cola de correo o elimina el correo no deseado<\/strong><\/p>\n<p>Ahora tenemos que ocuparnos de nuestra cola de correo. La forma m\u00e1s f\u00e1cil y r\u00e1pida es trasladar la cola de correo y realizar la limpieza m\u00e1s tarde. O bien, puedes eliminar esos correos basura utilizando un script de Bash.<\/p>\n<p><strong>Paso 6: Liberar la cola de correo<\/strong><\/p>\n<p>Recuerda liberar la cola de correo una vez finalizado nuestro proceso de mantenimiento y seguir supervisando el tr\u00e1fico de correo.<\/p>","protected":false},"excerpt":{"rendered":"<p>Today lots of the email application such as Sendmail, Postfix, or even MS Exchange has been re-designed to reduce the possibility of become an &#8216;spam-relay&#8217;. From our experience, most of the SMTP AUTH relay attack is caused by the compromised of the weakly password protected user accounts. Once the accounts discovered and been compromised. Spammer <a href=\"https:\/\/www.smtp-server.net\/es\/autenticacion-smtp-pasos-sencillos-para-detener-los-ataques-de-retransmision-con-autenticacion-smtp-e-identificar-cuentas-de-correo-electronico-comprometidas-en-postfix\/\" rel=\"nofollow\"><span class=\"sr-only\">Read more about Auth SMTP &#8211; Easy Steps to Stop SMTP AUTH Relay Attack and Identify Compromised Email Account for Postfix<\/span>[...]<\/a><\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-73","post","type-post","status-publish","format-standard","hentry","category-smtp-servers"],"_links":{"self":[{"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/posts\/73","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/comments?post=73"}],"version-history":[{"count":1,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/posts\/73\/revisions"}],"predecessor-version":[{"id":74,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/posts\/73\/revisions\/74"}],"wp:attachment":[{"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/media?parent=73"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/categories?post=73"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.smtp-server.net\/es\/wp-json\/wp\/v2\/tags?post=73"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}