Fórum cPanel: Restringir SMTP a determinadas faixas de IP - Fórum cPanel

Ir para


Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

Restringir SMTP a determinadas faixas de IP

#1 Membro offline   cadin 

  • Super Membro
  • PipPipPipPipPip
  • Grupo: Membros
  • Posts: 147
  • Cadastrado: 29-fevereiro 08

Posted 11 março 2009 - 11:03

Olá pessoal!

No provedor em que trabalho temos o servidor cpanel para os e-mails dos clientes. Gostaria de saber se há alguma forma de restringir o uso do SMTP somente para determinadas faixas de IP, que no caso seriam as faixas de IP do nosso provedor.

Fiz várias pesquisas e não encontrei, encontrei formas de bloquear/permitir ips, mas somente permitir determinadas faixas não.

Agradeço desde já!
0

#2 Membro offline   Martinewski 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 455
  • Cadastrado: 27-maio 08
  • Gender:Male
  • Location:Porto Alegre

Posted 11 março 2009 - 11:50

Tem certeza que querem fazer isso? Me estranha muito o provedor não deixar que seu cliente acesse seus emails de outro local, como um hotel ou da casa de um amigo, por exemplo.
0

#3 Membro offline   cadin 

  • Super Membro
  • PipPipPipPipPip
  • Grupo: Membros
  • Posts: 147
  • Cadastrado: 29-fevereiro 08

Posted 11 março 2009 - 01:14

QUOTE(Martinewski @ Mar 11 2009, 11:50 AM) <{POST_SNAPBACK}>
Tem certeza que querem fazer isso? Me estranha muito o provedor não deixar que seu cliente acesse seus emails de outro local, como um hotel ou da casa de um amigo, por exemplo.



Ver o e-mail é possível de todo lugar pelo webmail, por Outlook somente em nossa rede. Porém temos um SMTP aberto para as excessões. Já que temos 2 abertos, queremos deixar o principal só para a rede e o outro aberto.

A questão é que temos muitas contas de e-mail, várias inativas e essas não é possível ficar monitorando. O que acontece é que estão utilizando esses e-mails inativos (geralmente com senhas fáceis) se autenticam e mandam spam pelo nosso smtp.


Obrigado desde já.
0

#4 Membro offline   Martinewski 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 455
  • Cadastrado: 27-maio 08
  • Gender:Male
  • Location:Porto Alegre

Posted 11 março 2009 - 01:58

QUOTE(cadin @ Mar 11 2009, 01:14 PM) <{POST_SNAPBACK}>
Ver o e-mail é possível de todo lugar pelo webmail, por Outlook somente em nossa rede. Porém temos um SMTP aberto para as excessões. Já que temos 2 abertos, queremos deixar o principal só para a rede e o outro aberto.

A questão é que temos muitas contas de e-mail, várias inativas e essas não é possível ficar monitorando. O que acontece é que estão utilizando esses e-mails inativos (geralmente com senhas fáceis) se autenticam e mandam spam pelo nosso smtp.


Obrigado desde já.


Então acredito que a solução seja através do firewall, já que o MTA não faz distinção entre o webmail ou o cliente.
E pelo firewall com certeza será bem fácil acertar isto, bloqueando o acesso à porta 25 para todos IPs exceto 127.0.0.1 e ao seu range de IPs do provedor.
0

#5 Membro offline   cadin 

  • Super Membro
  • PipPipPipPipPip
  • Grupo: Membros
  • Posts: 147
  • Cadastrado: 29-fevereiro 08

Posted 11 março 2009 - 03:01

QUOTE(Martinewski @ Mar 11 2009, 01:58 PM) <{POST_SNAPBACK}>
Então acredito que a solução seja através do firewall, já que o MTA não faz distinção entre o webmail ou o cliente.
E pelo firewall com certeza será bem fácil acertar isto, bloqueando o acesso à porta 25 para todos IPs exceto 127.0.0.1 e ao seu range de IPs do provedor.



É, foi justamente isso que pensei, só que nao fiz por preferir ver se tem alguma possibilidade de ser feito pelo próprio Cpanel ou componente dele.
0

#6 Membro offline   alancb 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 390
  • Cadastrado: 03-março 07
  • Gender:Male
  • Location:Indaial/SC
  • Interests::)

Posted 11 março 2009 - 04:07

sim, use o SPF

deve ajudar a resolver muita coisa
0

#7 Membro offline   cadin 

  • Super Membro
  • PipPipPipPipPip
  • Grupo: Membros
  • Posts: 147
  • Cadastrado: 29-fevereiro 08

Posted 11 março 2009 - 04:41

QUOTE(alancb @ Mar 11 2009, 04:07 PM) <{POST_SNAPBACK}>
sim, use o SPF

deve ajudar a resolver muita coisa



Qual o site do spf mesmo? Esquecí... Não pode ser por iptables?

No caso so SPF seria +- como? Não sou muito familiarizado com ele hehe. smile.gif
0

#8 Membro offline   alancb 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 390
  • Cadastrado: 03-março 07
  • Gender:Male
  • Location:Indaial/SC
  • Interests::)

Posted 11 março 2009 - 05:08

se vc quiser que somente IP de cliente A ou B usem o seu SMTP faz por iptables

SE vc somente quiser ENVIAR emails de IP de servidor A ou B dai vc coloca SPF e faz a verificação

openspf.org


0

#9 Membro offline   cadin 

  • Super Membro
  • PipPipPipPipPip
  • Grupo: Membros
  • Posts: 147
  • Cadastrado: 29-fevereiro 08

Posted 12 março 2009 - 11:30

QUOTE(alancb @ Mar 11 2009, 05:08 PM) <{POST_SNAPBACK}>
se vc quiser que somente IP de cliente A ou B usem o seu SMTP faz por iptables

SE vc somente quiser ENVIAR emails de IP de servidor A ou B dai vc coloca SPF e faz a verificação

openspf.org



Na verdade, seria para somente os usuários de determinadas faixas de IP (faixas do provedor) consigam utilizar o nosso SMTP. Ou seja, o bloqueio seria em relação ao SMTP.
0

#10 Membro offline   Martinewski 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 455
  • Cadastrado: 27-maio 08
  • Gender:Male
  • Location:Porto Alegre

Posted 12 março 2009 - 11:59

Se você fizer por firewall, menos processamento o Exim terá de fazer.
0

#11 Membro offline   AndreLuisPereira 

  • Esse é irmão!!
  • PipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 381
  • Cadastrado: 16-julho 08
  • Gender:Male
  • Location:Ribeirão Preto-SP

Posted 12 março 2009 - 12:46

Boa tarde.

Com certeza, pelo firewall você poupa processamento e agiliza a entrega e recebimento de email, com bastante segurança.

Sempre que der pra fazer com firewall, e isso não afetar o gerenciamento dos eventos, prefira.

Bons negócios.



QUOTE(Martinewski @ Mar 12 2009, 11:59 AM) <{POST_SNAPBACK}>
Se você fizer por firewall, menos processamento o Exim terá de fazer.


0

Share this topic:


Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

1 User(s) are reading this topic
0 membro(s), 1 visitante(s), 0 membro(s) anônimo(s)