|
Las
BlackLists (listas
negras) pueden verse
como listas de
direcciones IP que
deberían bloquearse
por ser fuente de spam.
Existen
listas de:
open-relay (servidores
de correo mal configurados)
smtp-proxys
IP’s de spammers
reconocidos
Cgi’s mal configurados
Las
máquinas
dadas de alta en estas
listas son etiquetadas
como poco fiables y
siempre serán
fuente de algún
tipo de problema
Desventajas
de las blacklists:
si
nuestra dirección IP
cae en una blacklist,
puede ser
difícil
salir de ella.
si
nuestro SMTP
permite el Relay, es
muy probable que caigamos
rápidamente en una
lista negra. (¿Cómo
saber si nuestro servidor
de correo permite relay?)
Son el
juego del gato y el
ratón. Un spammer
puede ser lo suficientemente
hábil
como para cambiar de servidor cada poco tiempo y hacer inservible una
blacklist (o usar una conexión por conexión con ip-dinámica,
con sus desventajas: fácil identificación
del spammer por parte de la operadora) o webmail con cuentas gratuitas…
no evita los ordenadores
zombies y esto puede ser la peor desventaja de una
blacklist
(p.ej. los gusanos SoBig y Jeem dejan a los ordenadores infectados en modo Open
Proxy)
Modo
de uso de una blacklist
Supongamos que nuestro
servidor SMTP recibe
una conexión
de un cliente, y lo
quiere comprobar contra
una Blacklist (por
ejemplo, contra la
lista que publica spammers.example.net).
El
primer paso del servidor
sería extraer
la IP del cliente que
intenta enviar el correo
e invertirla (192.168.42.23
--> 23.42.168.192)
Añade
esta IP al dominio
de la Black List: 23.42.168.192.spammers.example.net.
Hace una búsqueda
del campo "A" de
ese nombre en un DNS.
Si devuelve una IP,
está listado
en la lista negra,
si devuelve un error,
no lo está
Opcionalmente, se puede
buscar por el campo "TXT" en
los casos positivos,
donde la mayoría
de los DNSBL detallan
el porqué de
la inclusión
de la IP
Ventajas
Evitan más falsos
positivos que los FBC
Fáciles de configurar
en cualquier servidor
Fácil de ver
la razón del
filtro de un mensaje
Desventajas
A
veces es difícil
salir de una lista negra
Puede
ser que una dirección
IP haya sido dirección
de spammers ¡y ahora
sea nuestra!
LISTAS
NEGRAS MÁS FAMOSAS
RBL -Realtime Blackhole
List
AHBL - The Abusive
Hosts Blocking List
ORDB -Open Relay Data
Base
SpamHaus (SBL)
XBL
(SpamHaus
eXploits Block List) (Bloquea
OpenProxies)
|