TEMA 7 CORREO ELECT Flashcards
EL PRODUCTO DE SERVIDOR DE CORREO ELECTRÓNICO DE MICROSOFT ES….
·MICROSOFT EXCHANGE SERVER
LA CERTIFICACIÓN OFRECIDA POR MICROSOFT ES LA…
·MICROSOFT CERTIFIED EXPERT “MCSE”
EN SERVIDORES CORREO ORIENTADOS A SISTEMAS UNIX/LINUX TENEMOS….
·POR EJEMPLO; POSTFIX
CÚALES SON LOS COMPONENTES DE UN SISTEMA DE CORREO ELECTRÓNICO ;
-AGENTE DE TRANSFERENCIA DE CORREO “MTA”
-AGENTE DE USUARIO DE CORREO “MUA”
-AGENTE DE ACCESO
-ALMACÉN DE CORREO
QUE ES EL AGENTE DE TRANSFERENCIA DE CORREO;
·EN INGLÉS “MAIL TRANFER AGENT, MTA”. ES EL RESPONSALE DE LA TRASNFERENCIA DE CORREO ELECTRÓNICO A TRAVÉS DEL PROTOCOLO SMTP.
GARANTIZA LA RECEPCIÓN DE LOS MENSAJES Y SE ENCARGA DEL ENCAMINAMIENTO ENTRE DIVERSOS SISTEMAS EXCHANGE.
EL CONJUNTO DE MTAs QUE FORMAN UN SISTEMA DE MENSAJERÍA SE LLAMA….
“MTS” MESSAGE TRANSFER SYSTEM”
QUE SON LOS AGENTES DE USUARIO DE CORREO?
SON LOS “MUA” (MAIL USER AGENT), CONOCIDO HABITUALMENTE COMO CLIENTE DE CORREO, ES UNA INTERFACE DE USUARIO QUE PERMITE EDITAR COMPONER Y ENVIAR CORREO ELECTRÓNICO.
ALGUNOS EJEMPLOS DE “MUA”;
-MAIL -ZIMBRA
-PINE -PEGASUS MAIL
-MUTT -EUDORA
-OUTLOOK -etc etc..
-THUNDERBIRD
AGENTES DE ACCESO;
SUELEN ENCARGARSE DE REALIZAR FUNCIONES INTERMEDIAS ENTRE MTAs Y MUAs, COMO CLASIFICACIÓN, DISTRIBUCIÓN O VERIFICACIÓN…
QUE AGENTES DE ACCESO TENEMOS?
-AGENTE DE ENVIO DE CORREO “MDA” (MAIL DELIVERY AGENT).
-AGENTE DE ENTREGA DE CORREO “MSA” (MAIL SUBMISIÓN AGENT)
QUE ES EL ALMACÉN DE CORREO?
“MS” (MAIL STORE) ES EL LUGAR DONDE SE ALMACENAN LOS MENSAJES DE LOS BUZONES DE LOS USUARIOS.
SUELEN CORRESPONDERSE CON EL “MTA” (PERO NO NECESARIAMENTE)
EN ALGUNOS SITIOS AL CONJUNTO DE ESTOS COMPONENTES SE DENOMINA “MHS” (SISTEMA DE TRATAMIENTO DE MENSAJES).
LOS BUZONES ESTÁN RECOGIDOS POR LA RFC 2142
QUE ES EL SPOOL?
“COLA DE CORREO”, ES UNA ZONA DEL SISTEMA DE ALMACÉN DE CORREO CONOCIDA POR ESE NOMBRE.
BUZONES ASOCIADOS A UN SERVICIO DE INTERNET DETERMINADO;
-POPMASTER>QUE SE ASOCIA SERV. HTTP.
-WWW> ASOCIADO AL SERV. HTTP.
-WEBMASTER>QUE SE ASOCIA AL SERVICIO HTTP.
-HOST MASTER> ASO. AL SERV. DNS.
-FTP>ASOC. AL SERV. FTP.
-NEWS>ASOCIADO AL SERVICIO NEWS.
-USENET>ASOC. AL SERV. DE GRUPOS DE NOTICIAS USENET.
-UUCP>ASOCIADO A SERV. UNIX TO UNIX COPY QUE EVOLUCIONO EN USENET.
EN QUE SE BASA LA ARQUITECTURA DE CORREO ELECTRÓNICO Y QUE PROTOCOLOS + IMPORTANTES UTILIZA?
·SE BASA EN LA UTILIZACIÓN DE UNA SERIE DE PROTOCOLOS QUE PERMITEN LA TRANSFERENCIA DE MENSAJES ENTRE LOS + UTILIZADOS SON: “SMTP”,”POP3” ó “IMAP”.
RESULTA IMPRESCINDIBLE SU CONEXIÓN CON UN SISTEMA DE NOMBRES DE DOMINIO “DNS”
QUE SON LOS INTERCAMBIADORES DE CORREO?
·SON LAS MÁQUINAS QUE GESTIONAN EL CORREO ELECTRÓNICO, MAIL EXCHANGER ó REGISTROS MX.
QUE TIPOS DE REGISTROS SE UTILIZAN?
·EN MUCHOS ESCENARIOS DE RED ÚNICAMENTE SE UTILIZAN 2 TIPOS DE REGISTROS:
-TIPO AA: PARA TRADUCIR NOMBRES DE EQUIPOS (HOSTNAME) A DIRECIONES IPV4.
-TIPO AAAA:PARA TRADUCIR DIR. IPV6 Y LOS DE TIPO “PTR”.
EXISTE UN TIPO DE REGISTRO QUE SE UTILIZA EXCLUSIVAMENTE EN ENTORNOS DE CORREO ELE. EL REGISTRO MAIL EXCHANGER ó MX.
PARA QUE ES EL REGISTRO MX?
·SIRVE PARA QUE UN SERVIDOR “SMTP” SEPÁ A QUE SERVIDOR DE CORREO, EN UN DOMINIO DADO, HA DE ENTREGAR EL CORREO.
PARA QUE SE UTILIZA EL SUFIJO CORRESPONDIENTE AL NOMBRE DE DOMINIO?
·SE UTILIZA PARA REALIZAR LAS BÚSQUEDAS DIRECTAS DNS (DNS LOOKUPS)
DENTRO DEL CORREO ELEC. QUE TÉCNICAS DE AUTENTICACIÓN Y REPUTACIÓN TENEMOS?
-SPF
Y
-DKIM
CARACTERISTICAS DE LA TÉCNICA “SPF”
· (SENDER POLICY FRAMEWORK) TÉCNICA CUYA UTILIDAD RESIDE EN PROTEGER CONTRA LA FALSIFICACIÓN DE DIRECCIONES EN EL ENVIO DE CORREO ELECTRÓNICO, SITUACIÓN QUE PROVOCARIA ABUSOS COMO EL “SPAM”.
ES CAPAZ DE IDENTIFICAR LOS SERVIDORES DE CORREO AUTORIZADOS A ENVIAR CORREO DESDE UN DOMINIO ORIGEN.
EN “SPF” COMO PODEMOS CONFIGURAR UN REGISTRO DNS, PARA QUE SEA CAPAZ DE IDENTIFICAR LOS SERVIDORES DE CORREO AUTORIZADOS?
·CONFIGURANDO UN REGISTRO DNS DE TIPO TXT, POR EJEMPLO;
IN TXT “v=spf1 mx ptr ~all
v= DEFINE LA VERSIÓN USADA
mx= AUTORIZA A LAS MÁQUINAS CON LA IP DE LOS REGISTROS MX.
ptr=AUTORIZA A LAS MÁQUINAS BAJO EL DOMINIO (EL QUE SEA).COM
-all=RECHAZA EL CORREO DE LAS MÁQUINAS QUE NO ENCAJAN EN LOS AUTORIZADOS
~ all=NO LO DESCARTA, AUNQUE LO MARCA COMO SPAM
CARACTERISTICAS DE LA TÉCNICA “DKIM” ;
·(DOMAIN KEYS IDENTIFIED MAIL), ES UN MECANISMO DE AUTENTICACIÓN DE CORREO ELECTRÓNICO, QUE PERMITE A UA ORGANIZACIÓN RESPONSABLE DEL ENVIO DE 1 MENSAJE, DE MANERA QUE PUEDA SER VÁLIDO POR UN DESTINATARIO A TRAVÉS DE AUTENTICACIÓN CRIPTOGRÁFICA DE CLAVE PÚBLICA. ESTA DESCRITO EN LA RFC 6376.