[Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Hugo Florentino
Hola colegas, En estos días me he "entretenido" revisando las trazas y modificando la configuración de un servidor todo-en-uno, y me han surgido unas dudas, perdonen si las pongo todas en un mismo mensaje. 1- ¿Hasta que punto es válido que un nameserver de Etecsa realice consultas DNS a una

Re: [Gutl-l] postfix, dovecot

2016-08-11 Por tema Juset Castañeda A
El 2016-08-10 18:58, Lic. Emilio Márquez Infante escribió: Saludos lista, estoy intentando montar un servidor de correo nuevo con lo siguiente, postfix, dovecot, mysql, apache2, spf, dkim, spamassasin, clamav, todo sobre debian 8.5, he probado mil manuales y nada de nada, si alguien tiene algo po

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Ulises González Horta
El jue, 11-08-2016 a las 03:32 -0400, Hugo Florentino escribió: > 1- ¿Hasta que punto es válido que un nameserver de Etecsa realice > consultas DNS a una subred a la cual aun no han realizado una > delegación > de zona? Hugo, esta pregunta no la entiendo el todo, es el Dns de Etecsa quien respo

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 08:04:52 -0400, Ulises González Horta wrote: El jue, 11-08-2016 a las 03:32 -0400, Hugo Florentino escribió: 1- ¿Hasta que punto es válido que un nameserver de Etecsa realice consultas DNS a una subred a la cual aun no han realizado una delegación de zona? Hugo, esta pregun

Re: [Gutl-l] postfix, dovecot

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 08:00:11 -0400, Juset Castañeda A wrote: [...] Bueno hace ya un tiempo hice uno para mi paso a paso de lo que iba haciendo descárgalo desde aquí http://www.cmg.provari.cu/descarga/Postfix+Dovecot+MySQL_OK.pdf ERROR 403: Forbidden. ___

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Ulises Gonzalez
On 08/11/2016 10:23 AM, Hugo Florentino wrote: En realidad si que puede haber casos válidos de servicios corriendo en la 127.0.0.1, por ejemplo en este caso dnsmasq escucha en todas las interfaces menos la externa. Lo que me llama la atencion es que el paquete se origina con la MAC 00:00:00

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Ulises Gonzalez
On 08/11/2016 10:23 AM, Hugo Florentino wrote: La subred no ha recibido una delegación de zona por parte de Etecsa, por lo que las entradas del DNS público están exclusivamente en los nameservers de Etecsa. Sin embargo, cada cierto tiempo hay paquetes udp provenientes de los nameservers de

Re: [Gutl-l] postfix, dovecot

2016-08-11 Por tema Lic . Emilio Márquez Infante
si hugo, me da el mismo error, se lo comunique privadamente al amigo El 11/08/2016 a las 9:33, Hugo Florentino escribió: On Thu, 11 Aug 2016 08:00:11 -0400, Juset Castañeda A wrote: [...] Bueno hace ya un tiempo hice uno para mi paso a paso de lo que iba haciendo descárgalo desde aquí http://w

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 11:27:59 -0400, Ulises Gonzalez wrote: On 08/11/2016 10:23 AM, Hugo Florentino wrote: La subred no ha recibido una delegación de zona por parte de Etecsa, por lo que las entradas del DNS público están exclusivamente en los nameservers de Etecsa. Sin embargo, cada cierto ti

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 11:24:35 -0400, Ulises Gonzalez wrote: On 08/11/2016 10:23 AM, Hugo Florentino wrote: En realidad si que puede haber casos válidos de servicios corriendo en la 127.0.0.1, por ejemplo en este caso dnsmasq escucha en todas las interfaces menos la externa. Lo que me llama la

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Arian Molina Aguilera
El 11/08/16 a las 08:04, Ulises González Horta escribió: > Eso es posible particularmente si tienes un FTP en modo pasivo, si vez > la traza de un ftp en este modo (no tengo ninguna a mano ahora) veras > algo como esto, supongamos que la ip de destino es 1.1.1.1, verías algo > así > > > ftp conne

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Arian Molina Aguilera
El 11/08/16 a las 08:04, Ulises González Horta escribió: > El jue, 11-08-2016 a las 03:32 -0400, Hugo Florentino escribió: >> > 1- ¿Hasta que punto es válido que un nameserver de Etecsa realice >> > consultas DNS a una subred a la cual aun no han realizado una >> > delegación >> > de zona? > Hugo

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Arian Molina Aguilera
El 11/08/16 a las 15:14, Hugo Florentino escribió: > On Thu, 11 Aug 2016 11:27:59 -0400, Ulises Gonzalez wrote: >> On 08/11/2016 10:23 AM, Hugo Florentino wrote: >>> >>> La subred no ha recibido una delegación de zona por parte de Etecsa, >>> por lo que las entradas del DNS público están exclusivam

[Gutl-l] contramedida para el bug del stack tcp

2016-08-11 Por tema Lázaro Armando
echo "net.ipv4.tcp_challenge_ack_limit=1073741823" >> /etc/sysctl.conf sysctl --system -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asum

Re: [Gutl-l] contramedida para el bug del stack tcp

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 19:01:19 -0400, Lázaro Armando wrote: echo "net.ipv4.tcp_challenge_ack_limit=1073741823" >> /etc/sysctl.conf sysctl --system Hmm... ese valor me huele a copia-pega a lo "gatillo alegre". Puede que el valor por defecto de 100 paquetes por segundo pudiera resultar limitado

Re: [Gutl-l] Varias dudas con cortafuegos

2016-08-11 Por tema Hugo Florentino
On Thu, 11 Aug 2016 17:45:14 -0400, Arian Molina Aguilera wrote: etecsa muchas veces ni records soa ni dns ponen a zonas que le han sido delegadas, más bien agregan par de records, quizás un A, y MX, en el mejor de los casos un PTR en la inversa. Por eso no me gusta que ellos administren mis z