GIPUZKOA TECNOLÓGICA

            Técnicas 

Técnicas Correctivas / Filtros NO basados en contenido / Black List


Las BlackLists (listas negras) pueden verse como listas de direcciones IP que deberían bloquearse por ser fuente de spam.

Existen listas de:
open-relay (servidores de correo mal configurados)
smtp-proxys
IP’s de spammers reconocidos
Cgi’s mal configurados

Las máquinas dadas de alta en estas listas son etiquetadas como poco fiables y siempre serán fuente de algún tipo de problema

Desventajas de las blacklists:
si nuestra dirección IP cae en una blacklist, puede ser difícil salir de ella.
si nuestro SMTP permite el Relay, es muy probable que caigamos rápidamente en una lista negra. (¿Cómo saber si nuestro servidor de correo permite relay?)
Son el juego del gato y el ratón. Un spammer puede ser lo suficientemente hábil
como para cambiar de servidor cada poco tiempo y hacer inservible una
blacklist (o usar una conexión por conexión con ip-dinámica, con sus desventajas: fácil identificación del spammer por parte de la operadora) o webmail con cuentas gratuitas…
no evita los ordenadores zombies y esto puede ser la peor desventaja de una blacklist (p.ej. los gusanos SoBig y Jeem dejan a los ordenadores infectados en modo Open Proxy)


Modo de uso de una blacklist
Supongamos que nuestro servidor SMTP recibe una conexión de un cliente, y lo quiere comprobar contra una Blacklist (por ejemplo, contra la lista que publica spammers.example.net).
El primer paso del servidor sería extraer la IP del cliente que intenta enviar el correo e invertirla (192.168.42.23 --> 23.42.168.192)
Añade esta IP al dominio de la Black List: 23.42.168.192.spammers.example.net.
Hace una búsqueda del campo "A" de ese nombre en un DNS. Si devuelve una IP, está listado en la lista negra, si devuelve un error, no lo está
Opcionalmente, se puede buscar por el campo "TXT" en los casos positivos, donde la mayoría de los DNSBL detallan el porqué de la inclusión de la IP

Ventajas
Evitan más falsos positivos que los FBC
Fáciles de configurar en cualquier servidor
Fácil de ver la razón del filtro de un mensaje
Desventajas
A veces es difícil salir de una lista negra
Puede ser que una dirección IP haya sido dirección de spammers ¡y ahora sea nuestra!

LISTAS NEGRAS MÁS FAMOSAS
RBL -Realtime Blackhole List
AHBL - The Abusive Hosts Blocking List
ORDB -Open Relay Data Base
SpamHaus (SBL)
XBL (SpamHaus eXploits Block List) (Bloquea OpenProxies)

 

 

 
  IntroducciónTécnicasAplicacionesDocumentaciónTaller