{"id":155,"date":"2010-11-12T17:40:52","date_gmt":"2010-11-12T16:40:52","guid":{"rendered":"http:\/\/www.alvaromarin.com\/?p=155"},"modified":"2010-11-12T17:40:52","modified_gmt":"2010-11-12T16:40:52","slug":"whitelisting-basado-en-dns-en-postfix-2-8","status":"publish","type":"post","link":"http:\/\/www.alvaromarin.com\/2010\/11\/12\/whitelisting-basado-en-dns-en-postfix-2-8\/","title":{"rendered":"Whitelisting basado en DNS en Postfix 2.8"},"content":{"rendered":"
En base a un hilo<\/a> de la lista de de correo postfix-users<\/em>, Wietse Venema, el creador de Postfix, ha dado soporte a listas blancas basadas en DNS. <\/p>\n Hasta ahora, solo estaba implementado el soporte para RBLs (listas negras) as\u00ed que cualquier lista blanca de IPs que se quisiese implementar, hab\u00eda que hacerlo con un archivo de texto con el listado de IPs en el propio servidor. Ahora, con esta nueva feature<\/em>, se puede indicar a Postfix que si la consulta DNS (preguntar por el registro A de la IP a la inversa seguida del dominio, normalmente) para una determinada IP contra una lista blanca basada en DNS, devuelve una IP concreta, pueda evitarse que sigan otros chequeos antispam (como RBLs).<\/p>\n El propio ChangeLog de Postfix 2.8 (versi\u00f3n de desarrollo) ya indica dicha mejora:<\/p>\n 20101105<\/p>\n \tFeature: DNS whitelist support in the Postfix SMTP server. La documentaci\u00f3n tambi\u00e9n hace referencia<\/a> a ello.<\/p>\n Eso s\u00ed, habr\u00e1 que esperar alg\u00fan tiempo hasta que entre en la rama estable actual, la 2.6.<\/p>\n","protected":false},"excerpt":{"rendered":" postfix, dnswl Sigue leyendo
\n\tpermit_dnswl_client whitelists a client by IP address, and
\n\tpermit_rhswl_client whitelists a client by its hostname.
\n\tThe syntax is the same as reject_rbl_client etc., but the
\n\tresult is PERMIT instead of REJECT. For safety reasons,
\n\tpermit_xxx_client are silently ignored when they would
\n\toverride reject_unauth_destination. The result is
\n\tDEFER_IF_REJECT when DNSWL lookup fails. The implementation
\n\tis based on a design documented by Noel Jones (August 2010).
\n\tFile: smtpd\/smtpd_check.c.
\n<\/em><\/p>\n