En este servidor tengo un servicio de POP3s (ese que me obliga a actualizar el certificado cada año
), que no es más que el protocolo POP3 transportado en una capa SSL (Secure Socket Layer), que cifra todo el tráfico entre cliente y servidor de forma que la comunicación es bastante segura.
Mi elección de sistema operativo libre para este servidor es OpenBSD, que viene con un servidor POP3 bastante sencillo e integrado en el sistema: popa3d.
La única pega es que solo soporta la autenticación con LOGIN, que básicamente pide usuario y contraseña en texto plano, lo cual no es demasiado adecuado para recoger el correo por Internet. No implementan otros mecanismos, como APOP o CRAM-MD5, argumentando que la transferencia de los correos seguiría haciéndose de forma insegura (sin cifrar).
Tampoco es un problema insalvable, porque podemos utilizar stunnel para añadir esa capa SSL y obtener con el conjunto un servidor seguro bastante resultón
.
stunnel tiene dos ramas diferenciadas: la 3 (bien documentada, incluso tengo publicada una receta sobre POP3s y OpenBSD), y la 4 (completamente nueva, y sin mucha documentación).
Llevo mucho tiempo con problemas, pero lo achacaba al cambio a la rama 4, hasta que el fin de semana pasado empeoró todo y tuve que arreglarlo, aprendiendo mucho por el camino
. ¿Es posible que el responsable fuera mi ISP?
Leer más
Leer el post completo »