Por favor habilite JavaScript para visualizar este sitio.

MDaemon Servidor de Correo 24.0

Navegación: Menú Seguridad > Administrador de Seguridad > Otros > Protección de Backscatter - Descripción

Protección Backscatter

Desplazar Previo Inicio Siguiente Más

Protección de Backscatter

Habilitar Protección Backscatter

Haga clic en esta casilla si desea insertar un código de Protección especial de Backscatter en cada una de las direcciones de "Return-Path" de los mensajes. MDaemon generará este código especial usando la clave privada encontrada en el archivo rsa.private ubicado en la carpeta de MDaemon PEM\_batv\, y el código será válido durante 7 días. Cualquier DSN o mensaje de autorespuesta entrantes (con una dirección de retorno de "mailer-daemon@..." o NULL) debe tener un código BP válido y no expirado o fallarán la verificación de BP.

Si deshabilita esta opción, MDaemon no insertará el código especial de protección de Backscatter en los mensajes salientes. Sin embargo, continuará comprobando los DSNs y autorespuestas entrantes para asegurarse que ningún mensaje entrante con un código válido sea rechazado por error.

Aplicar la Protección de Backscatter a los dominios de puerta de enlace

Cuando se habilita la protección de Backscatter, haga clic en esta opción si también desea aplicarla a los dominios para los que MDaemon actúa como puerta de enlace o servidor de respaldo (vea Administrador de Puertas de Enlace).

Rechazar mensajes que fallen en la verificación de Backscatter

Haga clic en esta casilla si desea rechazar DSNs y otros mensajes de autorespuesta que fallen la verificación BP. Los mensajes con una dirección de respuesta de "mailer-daemon@..." o NULL darán error si no contienen el código especial o si los siete días del ciclo de vida del código han expirado. Dada la solidez de la Protección de Backscatter, no hay falsos positivos o "áreas grises" — un mensaje es válido o no lo es. Por esta razón es seguro configurar MDaemon para que rechace los mensajes inválidos, mientras se asegure que todos los mensajes salientes de sus cuentas contengan el código especial de BP. En todos los casos, sin embargo, el resultado de la verificación BP será registrado en el archivo log SMTP-in, aun y cuando escoja no rechazar los mensajes que fallen la verificación. Los mensajes entrantes para puertas de enlace no serán rechazados a menos que aplique la opción anterior de ...aplicar la Protección de Backscatter a los dominios de puerta de enlace.

Cuando habilita la Protección de Backscatter, deberá esperar alrededor de una semana antes de configurarlo para que rechace mensajes de autorespuesta inválidos. Esto es porque durante ese tiempo puede seguir recibiendo DSNs o autorespuestas a mensajes que fueron enviados antes de que se activara BP. Si BP se configura para rechazar mensajes inválidos durante ese periodo entonces esos mensajes de respuesta legítimos serán rechazados por error. Después de una semana debería ser seguro empezar a rechazar mensajes inválidos. Este mismo aviso aplica cuando crea una nueva clave BP y escoge eliminar la clave antigua inmediatamente en lugar de permitir que continúe funcionando otros siete días. (Vea la opción siguiente Crear una nueva llave de protección Backscatter).

Lista de Exentos

Haga clic en este botón para abrir la lista de Exentos de Protección Backscatter. Use esta lista para designar cualquier dirección IP o dominios que desee estén exentos de la Protección Backscatter.

Crear una nueva llave de protección Backscatter

Haga clic en este botón para generar una nueva clave de Protección Backscatter. Esta clave es usada por MDaemon para crear y luego verificar los códigos especiales BP que se insertan en los mensajes. La clave está ubicada en un archivo llamado rsa.private en la carpeta de MDaemon PEM\_batv\. Cuando se genera la nueva clave, se abrirá un cuadro para informarle que la clave antigua continuará funcionando durante siete días más a menos que desee borrarla inmediatamente. Si escoge borrar la clave inmediatamente ello podría causar que algunos mensajes entrantes fallen la verificación BP, puesto que serían respuestas a mensajes que contienen el código especial generado por la clave antigua.

Si tiene su tráfico de correo dividido entre múltiples servidores, puede que necesite compartir la clave con todos los otros servidores o Mail Transfer Agents (MTAs).

Ver: