iwebcode - weblog
10/21/2003 - Control del correo spam utilizando las mejoras de la versión 6.

Permalink Control del correo spam utilizando las mejoras de la versión 6.



Uno de los principales inconvenientes que sufrimos los usuarios del correo electrónico es la incesante llegada de mensajes publicitarios (lease Spam) a nuestros buzones. Hay días que recibimos tanto correo basura de este tipo que en muchas ocasiones los buzones se bloquean por falta de espacio. Ni que decir tiene que todo este correo no es más que un inconveniente del que nos gustaría librarnos sin complicarnos demasiado la vida.
A partir de la versión 5 Lotus incluyó en el cliente Notes las rutinas o reglas de correo mediante las cuales se pueden obviar ciertos mensajes. La versión 6.5 mejora este sistema mediante las "QuickRules" y el "JunkMail". Aun así sigue siendo un problema detectar todos los mensajes spam y crear las reglas necesarias para evitarlos.
Como siempre Internet nos ofrece una solución más limpia que consiste en la utilización de bases de datos de listas negras de servidores (algunas públicas, otras de pago) que nos permiten consultar si un determinado servidor o dominio está marcado como generador de correo spam. Si pudiéramos decirle al servidor Domino que consultase dichas bases de datos cada vez que se recibe un mensaje de correo entonces podríamos hacer que el servidor rechazase estos mensajes de forma directa. La versión 6 nos ofrece la solución en forma de chequeo de listas negras. En el presente recurso se explicará la forma de configurar estos parámetros y se dará un servidor público al que poder realizar las consultas. Ni que decir tiene que para poder utilizar estos parámetros debemos tener el servidor Domino configurado como servidor de correo SMTP de nuestro dominio de Internet (podéis consultar el recurso 28/2/2002).

Todos los parámetros que vamos a ver se encuentran en el documento de configuración del servidor dentro de la pestaña Gestor de correo/SMTP, o sea que deberemos editar dicho documento y acudir a dicha pestaña:

1. Paso: Lo primero que vamos a hacer es acceder a la subpestaña Controles para SMTP entrante que se encuentra dentro de la subpestaña Restricciones y controles. En esta pestaña se encuentran los parámetros que se necesitan y que se comentan en los siguientes puntos:



2. Paso: Necesitamos acceder al apartado Filtros de listas negras de DNS. En este apartado podemos dejar los parámetros tal y como se muestran en la siguiente imagen:



3. Paso: Con la cumplimentación del apartado anterior ya queda activado el sistema de control por listas negras. De todos modos es interesante remarcar otra serie de parámetros que se pueden activar en los apartados Controles para las conexiones entrantes, Controles para los remitentes de mensajes entrantes y Controles para los destinatarios de mensajes entrantes y que aumentarán la seguridad al no permitir el spam desde servidores no identificados. Estos parámetros los podéis observar en las siguientes imágenes:







Explicación:
Los parámetros del apartado Filtros de listas negras de DNS que se definen en el Paso 2 indican lo siguiente:

    Filtros de listas negras de DNS: Activando este parámetro se activa el control por listas negras. A partir de este momento cada vez que llegue un mensaje la tarea SMTP accederá a las listas negras especificadas en el siguiente parámetro para saber si el mensaje es spam. Si el servidor aparece en la lista negra se ejecuta la acción especificada en el tercer parámetro.
    Sedes de listas negras de DNS: Nombres de servidores que contienen listas negras y donde la tarea SMTP buscará. El que se especifica en el ejemplo es un servidor público muy completo y actualizado (bl.spamcop.net) pero existen muchos más que se pueden especificar en este parámetro separados por punto y coma.
    Acción deseada al conectarse un host que figura en una lista negra de DNS: Aquí se puede especificar lo que se desea hacer. La acción especificada en el ejemplo (Registrar y rechazar el mensaje) es la más radical ya que rechaza el mensaje directamente. Existen otras dos que no rechazan el mensajes y solamente lo registran.
    Respuesta de error SMTP personalizada para los mensajes rechazados: Si el tercer parámetro tiene la opción Registrar y rechazar mensajes entonces cada vez que un mensaje es rechazado se envía el mensaje especificado al servidor que se ha conectado. Los dos %s que aparecen en el mensaje se sustituyen por el nombre de host o dirección IP del servidor que envía el mensaje el primer %s, y por el nombre de la lista negra el segundo %s.
Los parámetros de los siguientes apartados se explican a continuación:
    Verificar el nombre de host que conecta en DNS: Activando este parámetro la tarea SMTP comprobará que el host que se conecta exista en los DNS. Si no existe o no lo encuentra entonces el mensaje es rechazado. Esta opción es útil para mensajes procedentes de host o direcciones IP inventadas.

    Verificar el dominio del remitente en DNS: Activando este parámetro la tarea SMTP comprobará que el dominio del remitente que envía el mensaje exista en los DNS. Si no existe o no lo encuentra entonces el mensaje es rechazado. Esta opción es útil para mensajes con nombres de dominio inventados.

    Verificar que los destinatarios del dominio local figuran en el Directorio de Domino: Activando este parámetro la tarea SMTP comprobará que los destinatarios de los mensajes existan realmente en el directorio de Domino.
La activación de estos parámetros es realmente útil para reducir considerablemente la llegada de spam a nuestros buzones, os lo puedo asegurar ya que este sistema lleva funcionando unas semanas en la empresa y la reducción de spam ha sido considerable. De todos modos esta técnica tiene un par de inconvenientes que deben ser tenidos en cuenta antes de activar este sistema: el rendimiento se resiente ya que para cada mensaje hay que realizar toda una serie de comprobaciones adicionales y como segundo inconveniente está el caso de que algunos mensajes correctos pueden ser rechazados debido principalmente a que figuren en una lista negra por error o que los parámetros no estén correctamente informados y sea rechazado por no ser encontrado en DNS, etc.

Una opción es activar este sistema y comprobar como se comporta. Utilizando la opción de análisis de registro de Domino incluida en el Domino Administrator se puede controlar si el sistema de listas negras funciona correctamente. A continuación se muestra una imagen de la herramienta de análisis indicando que se desea buscar la palabra Blacklist en el registro de Domino:



Comentarios

No documents found

Añade tus comentarios



La dirección de email no estara visible en esta web.





Puedes usar UUB Code en tus comentarios.

[b]bold[/b]  [i]italic[/i]  [u]underline[/u]  [s]strikethrough[/s]

Las URL seran convertidas autmaticamente en Links


:cry: :-p :-x :-o :lips: :grin: :angry: ;-) :-) :-D :rolleyes: :cool: :laugh: :-\ :huh: :-( :emb:






Recordarme (cookie)