Listas RBL en qmail

Las listas RBL, recogen todas las ips, que han sido reportadas como spammers, o se ha detectado que se ha hecho un ataque spam desde ellas.
Son muy útiles para los servidores de correo, de hecho es muy recomendable tenerlas activadas, puesto que pese a que tenga muchos detractores evitan cantidades ingentes de envíos de spam a nuestros clientes. Bien es cierto que no es 100 % infalible y que hay correos que se cuelan y correos que rechaza que debería permitir.
Pero desde mi punto de vista es mucho mayor el beneficio que generan que el perjuicio.

Una vez que hemos explicado un poco en que consisten, voy a hacer un pequeño tutorial de como implementarlas en una instalación de qmail.

(aviso, que esta implementación puede variar dependiendo de la versión de qmail que se haya instalado, y de que modo esté realizada la instalación, pero es bastante general)

- Editaremos el fichero de arranque de qmail-smtpd:

cd /var/qmail/supervise/qmail-smtpdvi run

Y añadiremos el texto que aparece en negrita:

/usr/local/bin/tcpserver -v -R -l "$LOCAL" -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" \-u "$QMAILDUID" -g "$NOFILESGID" 0 smtp \/usr/local/bin/rblsmtpd \-r dnsbl.sorbs.net \-r bl.spamcop.net \-r sbl-xbl.spamhaus.org \/var/qmail/bin/qmail-smtpd mail.domain.com \/home/vpopmail/bin/vchkpw /usr/bin/true 2>&1

Como podéis ver checkeamos en este caso 3 listas dnsbl.sorbs.net, bl.spamcop.net y sbl-xbl.spamhaus.org, hay muchísimas más, éstas son unas de mis favoritas, aunque podéis buscar más por internet si queréis.
Nota: Verificad que en vuestra instalación de qmail existe el ejecutable /usr/local/bin/rblsmtpd, puesto que de no existir, no os funcionará nada.
Y finalmente reiniciar qmail:

 qmailctl restart 

Veréis que no tardais mucho tiempo en ver alguna entrada del siguiente estilo:

@4000000047cbe89a0ef108fc tcpserver: pid 18628 from 88.250.21.173@4000000047cbe89a0f060be4 tcpserver: ok 18628 xx.xxx.xxx.xx:xx.xxx.xx.xx:25 dsl88-250-5549.ttnet.net.tr:88.250.21.173::61701@4000000047cbe89a15cb662c rblsmtpd: 88.250.21.173 pid 18628: 451 Blocked - see http://www.spamcop.net/bl.shtml?88.250.21.173

Lo que viene a significar que el servidor ha rechazado el correo.

Podéis encontrar más información en este link.

Share on Twitter

Quizá también te interese:

  1. Aumentar las conexiones en qmail
This entry was posted in qmail, spam. Bookmark the permalink.

2 Responses to Listas RBL en qmail

  1. eowhinn says:

    en que parte o log deberia ver estas entradas??

    @4000000047cbe89a0ef108fc tcpserver: pid 18628 from 88.250.21.173@4000000047cbe89a0f060be4 tcpserver: ok 18628 xx.xxx.xxx.xx:xx.xxx.xx.xx:25 dsl88-250-5549.ttnet.net.tr:88.250.21.173::61701@4000000047cbe89a15cb662c rblsmtpd: 88.250.21.173 pid 18628: 451 Blocked – see http://www.spamcop.net/bl.shtml?88.250.21.173

  2. Adrian Perez says:

    Hola eowhinn,

    lo deberías de ver en el log del smtp, si es una instalación por defecto, debería de estar por:

    /var/qmail/log/qmail-smtp/current

    O algo muy similar.

    Un saludo.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>