Víctor M. Armas Hidalgo Universidad de Las Palmas de Gran Canaria Simulación Evaluación RACEv2.

Slides:



Advertisements
Presentaciones similares
Support.ebsco.com Tutorial ECM Administrador de Colección: Funciones de la Cuenta Aprobador.
Advertisements

Taller de Laboratorio DANA
Mail Server Xavier Bustamante. Objetivo: Permitir que usuarios en la red puedan enviar y recibir mail. HUB user10 user20 Mac OS X Server 10.4 user30.
1 Seguridad (4/4) redes y seguridad Protección de datos en una red.
Guía de Instrucciones para Usuarios Servicio en línea de Bioingentech.
Instrucciones para desbloquear el puerto 25 de Telmex
1.- A vuelo de pájaro..
SERVICIOS DE TCP/IP.
Junio 2008Carolina Martinez Clarke. Para crear una wiki en pbwiki lo primero que debes hacer es entrar en la siguiente dirección,
Problemas asociados a DHCP. Seguridad
Es el medio que permite enviar mensajes privados a otros usuarios de Internet que se encuentren en cualquier parte del mundo. Para ello, los usuarios.
Es muy interesante ver como esto funciona.
Registros de recursos DNS: - Formato general
Publicación del sitio web en internet
DNS POR: YOINER ALEJANDRO BETANCUR DURANGO JHON JAIME CIRO MOSQUERA ADMON. DE REDES DE COMPUTADORES SENA “CTMA” MEDELLIN 2011.
CAPA DE APLICACIÓN REDES I.
¿Cómo abrir un correo electrónico? 2007 National College of Business and Technology Centro de Recursos Educativos Módulo 7.
Paso 1 de 6 Entrar a Gmail Dar clic a crear una cuenta Paso 2 de 6.
Direccionamiento de la red: IPv4
Víctor Toscanini M. & Martín Galaz M.
SISTEMAS OPERATIVOS ABIERTOS.
INDICE 1. Iniciar sesión 2. Primera pantalla: últimas noticias 3. La página personal: el Perfil 4. Mi foto de perfil 5. El muro 6. Escribir en tu muro:
GUIA PARA INSTALACIÓN DE LA PLANILLA INFORMÁTICA DESEM - Jóvenes Emprendedores EMPRESAS JUVENILES 2003.
10/12/2012 Presentation title / Prepared by Name Surname / 00/00/20121 To insert or replace a visual on the title page: Remove the existing visual or visual.
En este documento se presentan los aspectos procedimentales que usted debe tener en cuenta para tomar cursos en línea: el manejo de.
Debes entrar al buscador de tu ordenados una ves hay insertas en quieres tu correo yahoo, Hotmail, Outlook etc. Te abrirá una ventana como la siguiente.
Portal de gestión de la investigación Vicerrectorado de Investigación, Desarrollo Tecnológico e Innovación El portal de gestión de la investigación del.
Correo Electrónico Introducción Correo Electrónico: de las aplicaciones de red más el tiempo, se ha ido mejorando, hasta lo que.
Es interesante como esto funciona. Solo tienes que leerlo.
JHONNY QUIZHPE Presentación del wordpress Manual de usuario Herramientas basicas.
Presione F5. Cómo publicar videos en YouTube YouTube es un servicio de distribución de videos en internet, tiene una plataforma muy fácil de utilizar.
Indicaciones Generales Crear un documento en Power Point, con 20 slide del tema de su preferencia. Crear una portada, índice, área de entretenimiento y.
LOGO Not Another Dynamic DNS Claudia Codriansky / Francisco Castillo.
Entornos de Desarrollo
¿Qué hago si otra vez fui desobediente con mi profesor? Entiendo que más de un mes me pidió que investigara y empezara a realizar práctica de cómo subir.
En español Sistema de Nombres de Dominio. Es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a Internet.
NUEVO DISEÑO SITIO WEB EXPLORA REGIÓN METROPOLITANA Resultados en cuanto a tráfico, posicionamiento y nuevas herramientas.
¿Qué es Badoo? Badoo es un sitio Web de redes sociales. Es una de las 300 webs más visitadas del mundo. Está disponible en 16 idiomas y cuenta con usuarios.
Nombre: Josselyn Peña Curso: 1° “D”. Este manual de introducción a Wordpress ha sido elaborado con la intención de ofrecer la información necesaria para.
CONCEPTOS DE REDES Y PUERTOS MAS CONOCIDOS
Almacenamiento virtual de sitios web: «Hosts» virtuales. Jesús Torres Cejudo.
Servicio –o lugar- de alojamiento de documentos. Herramienta “colaborativa” de la Web2.0 (como slideshare, youtube, issuu, etc.) que permite de manera.
Servicio –o lugar- de alojamiento de documentos. Herramienta “colaborativa” de la Web2.0 (como slideshare, youtube, issuu, etc.) que permite de manera.
Unidad Educativa Calasanz Nombre: Paola Robles Armijos Curso :1ero “a” Bibliografía:
Servicios de Red e Internet
SITIOS WED Andrea López Pomares 4C. MediaFire MediaFire es sin lugar a dudas uno de los servicios de almacenamiento de datos más populares que hay en.
Alojar y Compartir Documentos OnLine
2: Capa Aplicación 1 Capa Aplicación: File Transfer Protocol ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material.
MANUAL DE USUARIO DE WORDPRESS. 1. CREAR EL BLOG  En la página Wordpress.com elegimos comenzar un blog y vamos siguiendo los pasos de registro: Rellenamos.
En la página Wordpress.com elegimos comenzar un blog y vamos siguiendo los pasos de registro: Rellenamos el formulario con el nombre de usuario (sólo.
Punto 2 – Elementos de Correo Juan Luis Cano. Para que una persona pueda enviar un correo a otra, cada una ha de tener una dirección de correo electrónico.
CONFIGURACIÓN BÁSICA DE LA RED
Registros de recursos DNS.
Protocolos de Transporte y Aplicación. – TCP y UDP
Jorge De Nova Segundo. Clientes DNS Se puede considerar que un resolver es cualquier software capaz de preguntar a un servidor DNS e interpretar sus respuestas.
Como crear un blog. 1º Crear nuestro blog en blogger Lo primero que vamos a hacer es ir a y pincharemos sobre el boton que pone Create.
¿Cómo dar de alta un perfil de usuario en Facebook?
Alojar y Compartir Documentos OnLine AUTOR: SARA CHUQUIMIA QUENTA.
Servidor Web Apache 22/10/2012 Carlos Fernández Llamas
Uso de los programas: Screengrab Youtube Redes Sociales (Facebook) Firebug.
Gabriel Montañés León. Los clientes DNS son llamados resolvers, los cuales no son más que rutinas de librería que crean preguntas y las envían a través.
Redes Esencial 1 – Resolucion de Nombres 2 – Herramientas de Red 3 – Modelo TCP/IP 4 – Protocolos.
Instalación y puesta en marcha Applicacione s móviles de EVO.
8. SMTP n 8.1 Objetivos y características. n 8.2 Funcionamiento. u Modelo de comunicación. u Abrir y cerrar el canal. u Envío. u Enacminamiento de los.
Guía para ganar entre 20$ y 40$ diarios Bueno amigos aquí llego lo bueno, esto es realmente muy fácil pero muy poca gente conoce este método, solo debes.
10/12/2012 Presentation title / Prepared by Name Surname / 00/00/20121 To insert or replace a visual on the title page: Remove the existing visual or visual.
Configuración de DNS y WINS en Windows 2003 Server. Presentado por: Francis Zamata Condori.
Prisnelly M. Colón María Cristina Feliciano Prof. Maribel Martínez SICI 3005 Universidad de Puerto Rico en Cayey Programa de Preparación de Maestros Educación.
27 de Septiembre de 2004 Soluciones a problemas cotidianos en la red: Seguridad, virus, correo basura Soluciones integradas de seguridad. IberEscudo.
Transcripción de la presentación:

Víctor M. Armas Hidalgo Universidad de Las Palmas de Gran Canaria Simulación Evaluación RACEv2

Hola, buenas tardes…

Me presento, soy el prototipo de sistema automatizado de evaluación de sistemas de correo para la certificación RACEv2

¿Sorprendidos?

He sido diseñado y creado por el gran maestro Jesús Sanz para tramitar las solicitudes de certificados RACEv2 y ayudar a los solicitantes…..

¿Hay alguien que se anime a testearme y probar el proceso de evaluación?

Hola, yo quería obtener la certificación RACEv2. Soy Víctor, de la ULPGC (Universidad de Las Palmas de G.C.) ¿Qué tengo que hacer?....

Para empezar, tienes que rellenar la solicitud, que se encuentra en donde me indicarás que criterios quieres que te evaluemos Muy bien…. Vamos a hacer la solicitud…

Muy bien. En breve nos pondremos en contacto contigo para comenzar la evaluación. Vete preparándonos una cuenta de correo temporal dentro de tu dominio para poder hacer pruebas, así como los datos técnicos de tu servicio, como servidores smtp, pop e imap, página del webmail, etc…

Perfecto… He creado la cuenta El servidor smtp es smtp.ulpgc.es. El servidor pop/imap es correo.ulpgc.es. Y el webmail es

Ok, con esta información ya podemos comenzar la evaluación…. Vamos a ver que opciones has seleccionado y que nivel Racev2 alcanzas…. ¿Preparado? Allá vamos….

Criterio 1: Control de acceso al puerto 25 en entrada/salida Vamos a escanear tu subred buscando que servidores tiene abierto el puerto 25 (smtp) ~]# nmap /19 -p25 Starting nmap 3.70 ( ) at :00 WET Interesting ports on smtp1.gestion.ulpgc.es ( ): PORT STATE SERVICE 25/tcp open smtp Interesting ports on smtp2.gestion.ulpgc.es ( ): PORT STATE SERVICE 25/tcp open smtp Interesting ports on smtp3.gestion.ulpgc.es ( ): PORT STATE SERVICE 25/tcp open smtp Nmap run completed IP addresses (6259 hosts up) scanned in seconds

Muy bien, solo aparecen los 3 servidores smtp que has declarado. Por tanto cumples este criterio, y obtienes… 100 Gallifantes…. Digo… 100 puntos RACE…. Bueno, vamos al siguiente criterio Criterio 1: Control de acceso al puerto 25 en entrada/salida

Criterio 2: Reglas anti-relay Vamos a tratar de hacer un envío desde una IP y dirección externa a tu universidad hacia una cuenta externa, a ver que pasa… # telnet smtp.ulpgc.es smtp1.ulpgc.es ESMTP Postfix HELO tester.rediris.es 250 smtp1.ulpgc.es MAIL FROM: 250 Ok RCPT TO: 554 : Relay access denied Perfecto, 100 puntos más…. Seguimos

Criterio 3: Política de trazas (logs) Tienes que tener almacenados los logs de correo de los últimos 6 meses. A ver, muéstrame los logs del 21/11/07 a las 00:19h Nov 21 00:19:35 smtp1 postfix/smtpd[31424]: NOQUEUE: reject: RCPT from nbdsl- 387.ontera.net[ ]: 450 : Recipient address rejected: Service unavailable; from= to= proto=SMTP helo= Nov 21 00:19:35 smtp1 postfix/smtpd[30850]: lost connection after RCPT from unknown[ ] Nov 21 00:19:35 smtp1 postfix/smtpd[30850]: disconnect from unknown[ ] Nov 21 00:19:35 smtp1 postfix/smtpd[31422]: NOQUEUE: reject: RCPT from unknown[ ]: 554 Service unavailable; Client host [ ] blocked using zen.spamhaus.org; from= to= proto=SMTP helo=

Criterio 3: Política de trazas (logs) Nov 21 00:19:35 smtp1 postfix/smtpd[31419]: NOQUEUE: reject: RCPT from unknown[ ]: 554 Service unavailable; Client host [ ] blocked using zen.spamhaus.org; from= to= proto=SMTP helo= Nov 21 00:19:35 smtp1 postfix/pickup[30936]: A44FA7C43C: uid=501 from= Nov 21 00:19:35 smtp1 postfix/cleanup[30793]: A44FA7C43C: message- id= Nov 21 00:19:35 smtp1 postfix/qmgr[22098]: A44FA7C43C: from=, size=20168, nrcpt=1 (queue active) Nov 21 00:19:35 smtp1 postfix/pipe[28747]: 0F8D27C428: to=, relay=pav_postfix, delay=1, status=sent (dummy) Nov 21 00:19:35 smtp1 postfix/qmgr[22098]: 0F8D27C428: removed Nov 21 00:19:35 smtp1 postfix/smtp[30956]: A44FA7C43C: to=, relay=correo-lvs.gestion.ulpgc.es[ ], delay=0, status=sent (250 Ok: queued as A73A818013) Nov 21 00:19:35 smtp1 postfix/qmgr[22098]: A44FA7C43C: removed

Criterio 3: Política de trazas (logs) Uy, uy, uy… Eso es SPAM, yo no conozco esa web… Nov 21 00:19:35 smtp1 postfix/qmgr[22098]: A44FA7C43C: from=, size=20168, nrcpt=1 (queue active) Nov 21 00:19:35 smtp1 postfix/pipe[28747]: 0F8D27C428: to=, relay=pav_postfix, delay=1, status=sent (dummy) Nov 21 00:19:35 smtp1 postfix/qmgr[22098]: 0F8D27C428: removed

Bueno, en cualquier caso, cumples el criterio…. Bribón…. 100 puntos más. Criterio 3: Política de trazas (logs)

Criterio 4: Resolución inversa de MTAs ~]# host smtp.ulpgc.es smtp.ulpgc.es has address smtp.ulpgc.es has address smtp.ulpgc.es has address ~]# host in-addr.arpa domain name pointer smtp1.gestion.ulpgc.es. ~]# host in-addr.arpa domain name pointer smtp2.gestion.ulpgc.es. ~]# host in-addr.arpa domain name pointer smtp3.gestion.ulpgc.es. ULPGC, 100 points

Criterio 6: Definición registros SPF

30 Criterios después….

Criterio 31: Estadísticas tráfico SMTP A ver que tienes de esto… Aquí tienes un ejemplo…

Muy bien, ya he completado la evaluación. Tras sumar los puntos obtenidos por los diferentes criterios, finalmente has acumulado 1800 puntos. Con esta puntuación, entras en la categoría del… Nivel Avanzado Felicidades….

En breve te remitiremos un documento oficial de Rediris que certifique que el sistema de correo que administras ha conseguido el nivel avanzado. Eso, eso, a ver si así me valoran más y me suben el sueldo…

Por último, recordarte que este certificado tiene una vigencia de 2 años, y que ya puedes eliminar la cuenta de prueba que has creado para los test. Muy bien, ha sido más sencillo de lo que pensaba. Y no me ha dolido ni nada….

Y a todos los asistentes a esta presentación, les animamos a que hagan sus solicitudes de evaluación, y que colaboren con el grupo de trabajo RACEv2 aportando iniciativas y/o ayudando como evaluador. Muchas gracias y hasta la próxima….