Cómo crear un conector de envío hacia Internet en Exchange 2010

Para recibir mail de organizaciones externas debemos crear uno o más registros MX en DNS, en el caso puntual del envío se debe configurar registro PTR y opcionalmente (recomendado) SPF.

El registro PTR (Pointer) se resuelve a un registro A (ej: mail.dominio.com), este podría ser chequeado cuando enviamos mail fuera de nuestra organización. Por ejemplo, si el servidor destino hace un lookup reverso al nombre con el que se presentó nuestro servidor de envío (smarthost o Exchange), este debería coincidir con la dirección IP utilizada, de lo contrario podría ser catalogado como SPAM.

El registro SPF (Sender Policy Framework) es utilizado para indicar desde que hosts podría nuestra organización enviar correo. De este modo una organización destino podría verificar la IP desde la que se conecta nuestro servidor de envío y en base a si existe un registro SPF y coincide o no con nuestra IP que acción tomar. Este tipo de registro es muy utilizado para evitar el spoofing de mails, por ejemplo cuando se recibe spam desde direcciones supuestamente internas.

De tener un registro SPF configurado, cuando el servidor recibe este tipo de correo, chequearia que la IP desde la que proviene no coincide con las indicadas en el registro SPF y en base a esto dependiendo de la configuración del filtro si lo rechaza o simplemente estampa el resultado para posterior análisis.

En el próximo artículo vamos a ver como habilitar los filtros anti-spam en el Hub Transport de Exchange.

Algunos artículos que pueden resultar de interés:

About Daniel Núñez Banega

Consultor IT especializado en Microsoft Exchange, Active Directory y Microsoft 365.
Principales Certificaciones: Microsoft Certified Trainer | Microsoft Certified Solutions Expert | Microsoft Certified Systems Engineer | Microsoft Certified Systems Administrator | Microsoft Certified IT Professional | Microsoft Certified Technology Specialist | Microsoft 365 Certified: Enterprise Administrator Expert | Microsoft 365 Certified: Security Administrator Associate | Microsoft Certified: Cybersecurity Architect Expert | Comptia Pentest+ | EC-Council Certified Ethical Hacker Master

Reader Interactions

Comments

  1. Mara Rovero says

    Hola, tengo problemas con la validación del smtp greeting. mi dominio para internet es mail.lariojaproductiva.com.ar. con IP 181.110.241.138 Ya cambie el FQDN en ambos conectores (envio y recepcion) pero el EHLO sigue fallando

    220 mail.lariojaproductiva.com.ar. [181.110.241.138]
    EHLO dnsstuff.com 250-SERVERINF01.local.net Hello [74.115.12.14]
    250-SIZE
    250-PIPELINING
    250-DSN
    250-ENHANCEDSTATUSCODES
    250-STARTTLS
    250-X-ANONYMOUSTLS
    250-AUTH NTLM
    250-X-EXPS GSSAPI NTLM
    250-8BITMIME
    250-BINARYMIME
    250-CHUNKING
    250-XEXCH50
    250-XRDST
    250 XSHADOW
    QUIT 221 2.0.0 Service closing transmission channel

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *