<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
Hola, no soy muy experto en la&nbsp; materia , y espero que alguien mas te
ayude tambien&nbsp; . Pero recuerdo algo cuando trabaje con iptables
configurando un firewall en linux ( que es solucion viable a tu
problena parece pero robusta para un problema peque&ntilde;o) .<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Primero te recomiendo (opinion personal) que leas unos Howto
sobre la materia para introducirte de a poco en el tema ( FIREWALL en&nbsp;
Linux) , como&nbsp; por ejemplo :<br>
<h4><font><tt><tt>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp; - Filtrado</tt></tt></font><font><tt><tt>
de Paquetes (Packet Filtering) Como de </tt></tt></font>Rusty Russell</h4>
<h4>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; p.e. se puede ver una version en&nbsp;
url=www.netfilter.org/documentation/HOWTO/es/packet-filtering-HOWTO.html#toc4</h4>
<h3>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;&nbsp;&nbsp; -<small><small>&nbsp; Linux Networking-concepts
HOWTO</small></small>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </h3>
<h4>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; p.e En&nbsp; url=&nbsp;
<a class="moz-txt-link-abbreviated"
 href="http://www.insflug.org/COMOs/conceptos-de-redes-COMO/conceptos-de-redes-COMO.html#toc2">www.insflug.org/COMOs/conceptos-de-redes-COMO/conceptos-de-redes-COMO.html#toc2</a>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </h4>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;&nbsp; -&nbsp;&nbsp; Mas referencias en :
<a class="moz-txt-link-freetext"
 href="http://www.linuxguruz.com/iptables/">http://www.linuxguruz.com/iptables/</a>&nbsp;
y&nbsp; google&nbsp; <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Segundo&nbsp; para ayudar a entender las cosas ,&nbsp;
(suponiendo que entiendo tu problematica planteada)<br>
&nbsp;tu quieres mediante iptables&nbsp; ( herramienta que agrega o elimina
reglas de filtrado de paquetes TPC/IP del trafico de entrada o salida
,etc. &nbsp; de tu maquina X<br>
( si quieres saber como un sistema operativo Linux filtra los paquetes
TPC/IP busca informaci&ograve;n sobre netfilter + kernel linux+firewall ) ) <br>
denegar o aceptar&nbsp; el trafico&nbsp; generado por las peticiones (de lectura
de correo&nbsp; por ejemplo )&nbsp; desde la maquina X hacia un Servidor de Mail
( que esta corriendo en otra maquina de la red local )&nbsp; mediante
protocolos POP3 o IMAP, entonces mediante&nbsp; iptables se pueden agregar
reglas para filtrar dicho trafico y otro ,por ejemplo&nbsp; se puede filtrar
todo el trafico de salida de&nbsp; la maquina X dirijido hacia&nbsp; la maquina
del Servidor Mail&nbsp; denegando todo trafico de salida&nbsp; con dicha
direcci&ograve;n de destino&nbsp; IP de la maquina que ofrece los servicios de
correo ( SendMail) o se puede filtrar tambien&nbsp; el trafico de dichos
protocolos utilizados para el&nbsp; correo&nbsp; ( es lo optimo segun mi parecer)
mediante los puertos de conexion que ocupan&nbsp; (si no me equivoco :110
por ejemplo para pop3) , entonces se puede agregar una regla que no
acepta trafico o conexiones,&nbsp; de entrada o salida de tu maquina X&nbsp; que
tenga como puerto de origen o destino&nbsp; los que se ocupan para los
protocolos POP3 y IMAP (al parecer el 993) .Entonces hay varias maneras
de bloquear el trafico generado cuando se leen o envian( si esta
habilitado)&nbsp; los correos electronicos mediante una aplicacion desde tu
maquina x con la ayuda de iptables. <br>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp; Tercero , es dificil comprender&nbsp; los ideas de como
construir un firewall en linux&nbsp; en poco tiempo por que involucra
distintos conceptos de redes TPC/IP , filtrado de paquetes mediante
linux, comprender los niveles de capas del modelo OSI y tener cierto
niveles de abtraccion sobre dichas materias y otras,etc. pero con mucha
lectura y preguntando sera facil . Por eso te animo a que puedas
configurar a la maquina X como&nbsp; firewall&nbsp; , por que sin saber lo dicho
anteriormente igual puedes levantar el firewall, lo recomendable es que
sepas los conceptos. Para ensuciarte las manos , tienes que buscar
script de configuracion de un firewall en linux como ejemplos ya
probados e la web&nbsp; para ver como se escriben ,ademas,&nbsp; los scripts&nbsp;
hacen escribir las reglas de en las tablas de filtrado del kernel de
linux (y todo lo demas para inicializar y configurar un firewall con
netfilter) de una solo vez previamente guardas en un archivo todas
juntas pero para el caso mencionado anteriormente se necesitan unas
pocas que se pueden agregar una por una . <br>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Por ejemplo , para que vayas viendo como se agregan
reglas a las cadenas&nbsp; y como son(estructuras basicas) &nbsp; ,&nbsp; un caso
hipotetico y simple con un par de reglas( espero no equivocarme)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (Suponiendo : que ya existen las tablas con sus
reglas por defecto ( p.e. politica defecto&nbsp; permisiva deja pasar todo
(no es recomendable nunca, lo recomendable en tener politicas en las
cadenas de entrada , salida y reenvio por defecto restrictivas o sea no
dejar pasar nada solo ciertos traficos tpc/ip permitidos en las reglas
)y las inicializaciones respectivas de los firewall y que se tiene una
interfaz de red ):<br>
<br>
&nbsp;&nbsp;&nbsp; # Niego Trafico de&nbsp; entrada&nbsp; o salida de la maquina&nbsp; X&nbsp; por los
servicios Pop3 o Imap (suponiendo puertos 110 y 993)<br>
$IPTABLES -A INPUT -p tcp --sport 110 -j DROP(idea es para todo el
trafico de paquetes TPC/IP de entrada a la maq.X con puerto de origen
110 rechazalo)<br>
$IPTABLES -A OUTPUT -p tcp --dport 110 -j DROP(idea es para todo el
trafico de paquetes TPC/IP de salida de&nbsp; la maq.X con puerto de destino
110 echazalo)<br>
$IPTABLES -A INPUT -p tcp --sport 993 -j DROP<br>
$IPTABLES -A OUTPUT -p tcp --dport 993 -j DROP<br>
&nbsp;&ograve; &nbsp; # Niego cualquier trafico&nbsp; con la maquina que ofrece los servicios
de Correo <br>
&nbsp;$IPTABLES -A OUTPUT -p all -d 192.168.1.24(p.e ip maquina con
Sendmail)&nbsp; -j DROP&nbsp; (idea es : para todo el trafico de paquetes TPC/IP
de salidas de la maquina X con ip destino ("maquina&nbsp; con sendmail ")&nbsp;
rechazalo)<br>
&nbsp;$IPTABLES -A INPUT&nbsp; -p all -s 192.168.1.24(p.e ip maquina con
Sendmail)&nbsp; -j DROP (idea es : para todo el trafico de paquetes TPC/IP
de entrada hacia la
maquina X con ip origen&nbsp; ("maquina&nbsp; con sendmail ")&nbsp; rechazalo) &nbsp; &nbsp; &nbsp; &nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br>
&nbsp;&nbsp; <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Por &ugrave;ltimo , espero que no te confunda , y no haberme equivocado.
Solito a mas gente que me corrija si comite errores en la redaccion y
ideas;y &nbsp; ejemplos, pero lo que te comento es parecido a los casos
practicos . La solucion propuesta son ejemplos basicos , pueden existir
formas mas simples para resolverlo y las sentencias se debieran
chequearse( son solo referenciales) y adem&agrave;s se necesitan mas reglas
para definir las politcas de las cadenas (antes crearlas) y otras
cosas&nbsp; . Entonces te animo&nbsp; a que levantes el firewall en la maquina x
, espero haberte&nbsp; orientado&nbsp; un poco , en google podras buscar &nbsp; en
monton de informacion , recomiendo los howto para empezar que
requieren&nbsp; poco tiempo de lectura pero no son completos. Si necesitas
mas ayuda , pidela. Hasta luego , esperando no haberme alargado mucho y
sin errores. Se despide a atte. <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Domingo Esteban Devotto O.&nbsp;
( <a class="moz-txt-link-abbreviated" href="mailto:zip35000@yahoo.es">zip35000@yahoo.es</a>)
<br>
&nbsp; &nbsp; &nbsp; &nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp
;
;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs
p;
;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
<br>
Patolin . wrote:
<blockquote cite="midBAY18-F26A12613D3D12F5BF6B0F3B9AE0@phx.gbl"
 type="cite">hola a todos sabes tengo el siguiente problema, tengo que
poder bloquear y desbloquear correos entrantes a una maquina X donde
esta corriendo iptables al cual se le van a enviar unos correos con
sendmail con imap y pop3 desde otra maquina en una red local lo qeu
pasa en concreto es que no se como bloquear esos correos ya qeu recien
hoy me dijeron eso y durante el d&iacute;a no he encontrado mucho que o quizas
no he sabido buscar bien, les agradeceria una yuda o un buen
encaminamiento gracias de ante mano. <br>
  <br>
Atte <br>
Patricio Villalobos Rojas <br>
La Serena, Chile <br>
  <br>
_________________________________________________________________ <br>
MSN Amor: busca tu &frac12; naranja <a class="moz-txt-link-freetext"
 href="http://latam.msn.com/amor/">http://latam.msn.com/amor/</a> <br>
  <br>
  <br>
</blockquote>
<br>
<br>
</body>
</html>