Mochis NoticiasTecnologíaOcultar automáticamente la dirección IP del remitente en clientes de correo electrónico a través del túnel SSH
Mochis NoticiasTecnologíaOcultar automáticamente la dirección IP del remitente en clientes de correo electrónico a través del túnel SSH
Tecnología

Ocultar automáticamente la dirección IP del remitente en clientes de correo electrónico a través del túnel SSH

Última actualización el 5 de mayo de 2021

Muchos profesionales y usuarios avanzados prefieren los clientes de correo electrónico de escritorio, como Thunderbird y Claws Mail, a sus homólogos web debido a su comodidad y seguridad adicional. Sin embargo, una desventaja importante es que a menudo exponen la dirección IP del remitente a los destinatarios, ya que muchos servidores SMTP registran la dirección IP del remitente y la colocan en el encabezado, algo similar a Received: from [xxx.xxx.xxx.xxx] (my.example.com. [xxx.xxx.xxx.xxx]). Desafortunadamente, esto pone en gran peligro la privacidad del remitente, ya que una dirección IP puede revelar mucha información, incluida la ubicación, el ISP y los nombres de las instituciones.

Para solucionar este problema, una solución sencilla es permitir que el cliente de correo electrónico se conecte a través de un proxy. Si bien un proxy ampliamente disponible funciona para muchos usuarios, algunos de nosotros simplemente queremos que nuestros clientes de correo electrónico, pero no otros programas, pasen por un proxy específico. En esta publicación, mostraré cómo usar un cliente de correo electrónico automáticamente a través de un túnel SSH. Las instrucciones están diseñadas específicamente para usuarios de GNU/Linux y MacOS, ya que implican algunos usos de comandos UNIX y scripts bash; Si estás en Windows, aún puedes seguir las instrucciones con la ayuda de Cygwin.

Antes de comenzar, asumo que tienes

Configurar los ajustes de proxy en el cliente de correo electrónico

Primero, debe configurar su cliente de correo electrónico para utilizar un proxy SOCKS. Por ejemplo, en Thunderbird, está en Menú → Preferencias → Avanzado → Red y espacio en disco → [Connection] Ajustes…y complete algo similar a lo siguiente:

Configuración de conexión de Thunderbird

Eres libre de cambiar el número de puerto a un número diferente. En el resto de la publicación, asumiré que 22222 es el puerto utilizado.

Cliente de correo electrónico Symbiotes y túnel SSH

Guarde las siguientes líneas en un script, por ejemplo, email.shy darle permiso ejecutable (Cambiar thunderbird con el comando a tu cliente de correo electrónico favorito):

#!/bin/bash

# https://www.topbug.net/blog/2018/11/17/automatically-conceal-senders-ip-address-in-email-clients-via-ssh-tunneling/

ssh -S none -C -N -D localhost:22222 ssh.example.com &
thunderbird &
wait -n
pkill -P $$

Para tener paciencia, en el futuro, simplemente ejecute este script para iniciar su cliente de correo electrónico, y el proxy se configurará automáticamente y ¡ya estará todo listo!

Aquí hay una explicación para los curiosos:

  • ssh -S none -C -N -D localhost:22222 ssh.example.com & : Esta línea inicia el túnel SSH.
    • -S none : Desactive la conexión compartida SSH. Dado que esta conexión está dedicada al cliente de correo electrónico, queremos que sea más estable y no queremos que otras conexiones SSH interfieran.
    • -C : Habilitar la compresión. Puedes eliminar esto para obtener un mejor rendimiento si tu conexión es realmente rápida.
    • -N : No ejecute el comando remoto. Sólo usamos SSH para proxy y nada más.
    • -D localhost:22222 : Habilite el proxy SOCKS.
  • thunderbird & : inicie el cliente de correo electrónico.
  • wait -n y pkill -P $$ : Espere hasta que ssh o el cliente de correo electrónico salgan y luego finalice el otro proceso. En otras palabras, cuando sales del cliente de correo electrónico, el túnel SSH también finaliza. Estas dos líneas simbionan efectivamente con el cliente de correo electrónico y el túnel SSH y los hacen actuar como una sola aplicación. (Este truco está tomado de aquí.)

Source link

Hi, I’m Corina Guzman

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *