Nueva barrera antispam (ampliación de información)

Después de recibir varias sugerencias, vamos a ampliar la información proporcionada en la anterior entrada Nueva barrera antispam.

¿En qué consiste y cómo funcionan las listas negras?

La nueva barrera antispam consiste en un filtrado de los mensajes recibidos basados en la consulta a listas negras de la ip del mensaje receptor. Si el mensaje proviene de una de estas listas negras, éste es automáticamente descartado por el servidor.

Circuito de recepción de email basado en la consulta a listas negras

Una lista negra es un listado de IPs que han sido denunciadas por ISP como fuentes potencialmente peligrosas en la emisión de correo no deseado. Eso significa que de manera probada se ha emitido correo a destinatarios que no han solicitado dichos mensajes. Los principales países emisores de spam son Estados unidos, China y rusia (ranking) .

¿Quién gestiona las listas negras?

Existen diferentes organismos internacionales sin ánimo de lucro que gestionan las listas negras. En nuestro caso accedemos a SPAMHAUS, SPAMCOP, DSBL.

¿Por qué CDmon ha optado por este sistema?

Durante los últimos meses hemos tenido problemas con el envío de emails y las redirecciones de correo a otros servidores de email ajenos a nuestra red. Nuestras própias ips eran introducidas en listas negras debido a la emisión de spam. Tras investigar que era lo que estaba ocurriendo, descubrimos que los usuarios que tenían una redirección de correo a otros proveedores como Telefonica, AOL, Yahoo, Gmail, etc recibían una cantidad ingente de spam que no era filtrado (ya que no disponían del filtro antispam/antivirus contratado) con que CDmon se convertía automáticamente en un puente de envío de SPAM y nos veíamos doblemente perjudicados: Como receptores y como emisores.

Los grandes ISP usan este sistema de filtrado como primera barrera. Al usar un sistema común, los criterios son unificados. CDmon sanea su red de entrada y de salida, ya con ello podemos garantizar la calidad del servicio de correo.

Realizando el filtrado como primera barrera, nos ahorramos todo el desgaste de componentes de la red y aumentamos la velocidad de entrega de los mensajes. CDmon ha disminuido 16 veces el tráfico entrante en la red de correo. Uno de los grandes problemas que tuvimos este verano con el correo fue saturaciones puntuales en la entrega de mensajes por ataques de spam provenientes de listas negras, causando congestiones innecesarias en toda nuestra red de correo.

¿Pueden colarse emails que no son spam en estas listas negras?

Puede ocurrir, ya que aunque el sistema de consulta a listas negras tiene una eficiencia probada, ésta no es del 100%. Normalmente ocurre que el emisor del email se encuentra en una ip que ha sido usada para enviar spam recientemente. Esa IP se encuentra contaminada y debe ser saneada por el administrador del servidor, nunca por el servidor receptor, ya que muy seguramente los emails no serán recepcionados por otros tantos ISPs.

Los organismos que gestionan las listas negras disponen de procedimientos estándar para sanear las IPs emisoras de spam. Los emails rechazados son devueltos por CDmon al emisor informándole que su email ha sido denegado por estar incluido en dichas listas, ofreciendo las instrucciones necesarias para que el administrador pueda acceder al sistema de saneamiento de IPs.

Entrada introducida por CDmon el 28 de Noviembre del 2007

Asignado a la categoría Servicio de correo

  1. Comentario de jaq

    Me parece estupendo esto. Estamos hartos de Spam!

  2. Comentario de Alexander

    Estaría bien que el blog o una página de novedades tuviera RSS.

  3. Comentario de Fernando

    Pues muchas gracias y buen trabajo. Ahora solo espero que generen el tan esperado navegador de ficheros en el panel de control para gestionar archivos que dan guerra por ftp por asuntos de permisos.

    Sería un avance importante y que ya disponen la mayoría de servicios de alojamiento.

    Un saludo.

  4. Comentario de admin

    Hola Alexander,

    El logo naranja en 3D que hay bajo la barra de la izquierda es el enlace RSS.

    Sino también tienes aquí el enlace:
    http://blog.cdmon.com/feed/

    Gracias por tu atención.

  5. Comentario de JuanMa

    Me parece un servicio que era muy necesario. Felicidades!

  6. Comentario de begoña

    Hola!
    La verdad es que en dos dias ya se nota. Hasta hace una semana no paraba de recibir un bombardeo de spam increible. Nunca dejo mi correo en listas y me pareció raro porque nunca recibía, la cosa empezó de golpe hace unos tres meses.

    Con esta medida ha reducido mucho, hoy solamente se me ha colado uno de los diez que entraban al día.
    Enhorabuena por la iniciativa!

  7. Comentario de forber

    estoy con begoña y como dije en otro comentario de otra noticia, el spam que llegaba era brutal de unos meses atras y ahora al menos no llega nada de spam, y esperemos que solo borre el spam, jeje ;)

  8. Comentario de Sly

    Pues yo no estoy muy contento con este programa anti spam porque acaba de meterme en una lista negra sin hacer nada y ahora no me deja entrar en mi blog, bueno en el blog si, donde no puedo entrar es en la configuración para escribir un post y controlar el blog.

    Espero que me lo arreglen pronto, porque no me hace ninguna gracia.

  9. Comentario de Sly

    Disculpen la confusión, no es el sistema anti spam de CDmon el que generó este problema sino el plugin Bad Behaviour para el wordpress fue el causante de esta problemática.

    Pido disculpas por esta afirmación precipitada y en caso de que alguien se encuentre con el problema que actualice el Bad Behaviour y se le soluciona el problema.

    Un saludo.

  10. Comentario de joan

    Pues la verdad es que yo nunca he usado el mail de cdmon pq era tan grande la cantidad de spam que recibia al dia, que los filtros no separaban entre mails dirigidos a mi o los spam. Me cuesta entender pq cdmon ha tardado tanto en aplicar estos filtros. Espero que sigan mejorando en servicios

  11. Comentario de Ferran

    Tengo contratado el plan web para una empresa y hacen un uso muy frecuente del email y de momento ningún problema.

    No se si teneis activado SpamAssasin espero que si.

    Porcierto hotmail cuando haces un newssalert te pone a Spam y ya encontrado que es, en esta página sale más info http://www.encuentroalternativo.com/sys-admin/evitar-baneos-o-caer-en-la-casilla-de-spam-de-hotmail.html

    CDmon haver si le hecais un ojo a eso y estaria bien una aplicación tipo RoundCube y ClamAV para los emails.

    Gracias.

  12. Comentario de Alexander

    ¿Es posible crear un whitelist con las direcciones email de mis contactos personales o dominios de confianza (p.ej. provenientes de cdmon.com)?

  13. Comentario de admin

    Hola Alexander,

    Por el momento el sistema no se encuentra automatizado. Estamos desarrollando la herramienta para poder configurar dichas funciones. De todas formas, si detectas cualquier problema con la recepción de tus mensajes, ponte en contacto con nuestro departamento técnico para que pueda aportarte una posible solución.

  14. Comentario de Ferran

    Si ha mi también me comentaron eso ayer que si se podia hacer un apartado de contactos para tenerlos listados allí.

    CDmon que opinais sobre instalar RoundCube?

    Lo de Homtail lo mirasteis el link que os deje?

  15. Comentario de admin

    Hola Ferran,

    Sí, lo del RoundCube lo estamos estudiando; incluso se ha hablado de tener varios webmails instalados y que el cliente elija el que más le guste. Ahora sólo falta encontrar el tiempo para aplicarlo (vamos muy atareados con un montón de mejoras que iremos aplicando).

    El tema de hotmail, la gente de sistemas lo tiene en cuenta, gracias por la información.

  16. Comentario de FRANK

    Pues desde hace un par de días está pasando que el correo se “autoresponde solito” y genera otros correos que ni se sabe dónde acaban,… como muestra basta un botón. Así sres. Técnicos de CDMON, tendréis que mirar estas cosillas con lupa.
    ahí va lo que genera un solo envío,…
    “This is the Postfix program at host mail01.cdmon.com.

    I’m sorry to have to inform you that your message could not
    be delivered to one or more recipients. It’s attached below.

    For further assistance, please send mail to

    If you do so, please include this problem report. You can
    delete your own text from the attached returned message.

    The Postfix program

    : host cka.com.sg[69.93.203.66] said: 550 No Such User
    Here (in reply to RCPT TO command)

    Reporting-MTA: dns; mail01.cdmon.com
    X-Postfix-Queue-ID: F24E97276
    X-Postfix-Sender: rfc822; info@*****estudio.com
    Arrival-Date: Mon, 4 Feb 2008 03:38:08 +0100 (CET)

    Final-Recipient: rfc822; bundweed2004@cka.com.sg
    Action: failed
    Status: 5.0.0
    Diagnostic-Code: X-Postfix; host cka.com.sg[69.93.203.66] said: 550 No Such
    User Here (in reply to RCPT TO command)

    De: CONSUMAestudio
    Fecha: Mon, 4 Feb 2008 03:38:08 +0100 (CET)
    Para:
    Asunto: Su petición ha sido procesada

    En breve recibirá respuesta por nuestra parte. Reciba un saludo del equipo de Ayuda-Internet.net

    Es decir ni hemos enviado a ese buzón ningún correo ni tenemos activada la opción de autorespondedor del correo de CDMON, y este es el lío que se monta, cada vez que envías un correo. Ojito, les está pasando a todos nuestros clientes.

    Ya hemos avisado al Servicio Técnico vía mail, estamos esperando una respuesta.

    Saludos

  17. Comentario de admin

    Hola Frank,

    Hemos creado una entrada en el blog anunciando la incidencia que está relacionada con su comentario. También se ha procedido esta mañana a notificar a todos los usuarios afectados sobre la resolución de dicha incidencia.

    Muchas gracias,

Deja un comentario