Acerca de infraestrutura de TI, julgue o item subsequente.Pa...
Acerca de infraestrutura de TI, julgue o item subsequente.
Para que um servidor com o Postfix instalado consiga fazer relay em outro servidor SMTP que possui o endereço IP 192.168.10.10, deve ser utilizada a instrução a seguir.
smtp_sasl_security_options 192.168.10.10
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Errado
Para discorrer sobre o tema em questão, é importante entender como funciona a configuração de um servidor de e-mail, neste caso, o Postfix, que é um agente de transferência de correio (MTA) muito utilizado. A funcionalidade de relay mencionada na questão refere-se à capacidade que um servidor de e-mail tem de transferir mensagens para outro servidor. Para que um servidor Postfix faça relay para outro, é necessário configurar corretamente as opções de relay no arquivo de configuração main.cf do Postfix.
A instrução smtp_sasl_security_options
realmente existe, mas serve para outra finalidade. Ela define as opções de segurança para a autenticação SASL (Simple Authentication and Security Layer) do SMTP. O IP do servidor SMTP alvo não é configurado dessa maneira. Para permitir que o Postfix envie e-mails para outro servidor SMTP, você utilizaria parâmetros como relayhost
, onde o endereço IP ou o nome do host do servidor de relay desejado é especificado. Além disso, dependendo da configuração do servidor de destino, pode ser necessário configurar autenticações e encriptações apropriadas para que o relay seja bem-sucedido.
Um exemplo de configuração correta para definir um servidor de relay seria:
relayhost = [192.168.10.10]
Portanto, a afirmação de que a instrução smtp_sasl_security_options 192.168.10.10
seria utilizada para realizar relay está incorreta, pois essa instrução não estabelece o endereço IP de um servidor de relay.
Para resolver questões como essa, é fundamental ter conhecimento sobre a configuração de serviços de e-mail e entender o propósito de cada instrução de configuração. Assim, ao se deparar com questões semelhantes, é de suma importância analisar se a instrução mencionada corresponde à funcionalidade ou ao comando que se deseja implementar no ambiente de TI discutido.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
smtp_sasl_security_options (default: noplaintext, noanonymous)
Postfix SMTP client SASL security options; as of Postfix 2.3 the list of available features depends on the SASL client implementation that is selected with smtp_sasl_type.
The following security features are defined for the cyrus client SASL implementation:
Specify zero or more of the following:
noplaintext
Disallow methods that use plaintext passwords.
noactive
Disallow methods subject to active (non-dictionary) attack.
nodictionary
Disallow methods subject to passive (dictionary) attack.
noanonymous
Disallow methods that allow anonymous authentication.
mutual_auth
Only allow methods that provide mutual authentication (not available with SASL version 1).
Example:
smtp_sasl_security_options = noplaintext
Quem quiser saber mais sobre o assunto, só entrar no site e dar os devidos créditos ao autor, segue link:
https://epxx.co/artigos_3rd/artigo_smtp-postfix.html
# specify SMTP relay host
relayhost = [mail.isp.example]:587
# enable SASL authentication
smtp_sasl_auth_enable = yes
# disallow methods that allow anonymous authentication.
smtp_sasl_security_options = noanonymous
# where to find sasl_passwd
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
# Enable STARTTLS encryption
smtp_use_tls = yes
# where to find CA certificates
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
O massa é que NINGUÉM RESPONDEU onde está o erro.
smtp_sasl_security_options se refere a autenticação e não a fazer relay.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo