Capturando e-mails da rede com Mailsnarf
Empresas que terceirizam o servidor de e-mail tem algumas dificuldades de implantarem um maior controle em relação ao e-mail. Com o Mailsnarf é possível ter uma cópia de todos os e-mails que são enviados ou recebidos e posteriormente baixá-los em seu gerenciador de e-mails.
Parte 2: O Mailsnarf
É um programa que captura todos os dados que trafegam pelas portas 25, 110 e 1109, este último é referente ao KPOP (a única coisa que encontrei na web sobre o Kpop foi música coreana, se alguém souber fique a vontade para esclarecer).
O Mailsnarf faz parte do pacote DSniff, que contém variados tipos de programas de captura. Para você obter mais informações e download do DSniff visite o site:
# mailsnarf
Somente com a chamada, ele irá capturar todos os pacotes de e-mails que estão trafegando pela eth0. É possível definir qual interface de rede se deseja capturar através da flag "-i".
# mailsnarf -i eth1
Isto é muito interessante, pois desta forma você poderá definir que somente quer capturar os pacotes que irão para o seu provedor, caso você também possua um servidor de e-mail para a rede interna.
Também será muito útil quando se for fazer o download dos e-mails, como eles são feitos via pop, você irá gerar um ciclo vicioso se o mailsnarf estiver escutando os pacotes da sua interface interna.
Também é possível a utilização de expressões regulares para a captura de pacotes. Excelente opção para se filtrar o que deve ser capturado, obtenha informações sobre esta funcionalidade em:
mailsnarf -i eth1 pattern [expressão]
O Mailsnarf faz parte do pacote DSniff, que contém variados tipos de programas de captura. Para você obter mais informações e download do DSniff visite o site:
Funcionamento
Este programa exibe em tela todos os e-mails capturados. Bom para testes ou para uma rápida verificação. A execução do programa é extremamente simples:# mailsnarf
Somente com a chamada, ele irá capturar todos os pacotes de e-mails que estão trafegando pela eth0. É possível definir qual interface de rede se deseja capturar através da flag "-i".
# mailsnarf -i eth1
Isto é muito interessante, pois desta forma você poderá definir que somente quer capturar os pacotes que irão para o seu provedor, caso você também possua um servidor de e-mail para a rede interna.
Também será muito útil quando se for fazer o download dos e-mails, como eles são feitos via pop, você irá gerar um ciclo vicioso se o mailsnarf estiver escutando os pacotes da sua interface interna.
Também é possível a utilização de expressões regulares para a captura de pacotes. Excelente opção para se filtrar o que deve ser capturado, obtenha informações sobre esta funcionalidade em:
mailsnarf -i eth1 pattern [expressão]
10!!!