Carlos A. Garc铆a

Greylisting

Autor: Carlos A. Garc铆a. Archivado en Seguridad
Etiquetas: · ·
27/ago/2008  

Hace unos d铆as, como soluci贸n al spam que nos llega al correo, Makj nos propuso implementar una soluci贸n basada en listas grises. El concepto de listas grises es un siguiente paso de los ya conocidos de listas blancas (direcciones desde las cuales aceptaremos los correos) y de listas negras (direcciones desde las que no aceptaremos correos. Como ejemplo, la lista negra de la wikipedia).

El funcionamiento de las listas grises es tremendamente simple: decir no la primera vez. Cuando nos env铆en un correo desde una direcci贸n que no conozcamos, el servidor responder谩 dando un error y pidiendo que se reenv铆e el correo m谩s tarde. Si este correo se reenv铆a, lo cu谩l es el funcionamiento por defecto de cualquier servidor, entonces ser谩 aceptado. Ahora viene la duda 驴C贸mo se supone que pararemos el spam si cuando los propios spammers nos聽 reenv铆en los correos 茅stos ser谩n aceptados? La respuesta es genial por simple: los spammers, en la mayor铆a de los casos, no reenv铆an. Al manejar tantas direcciones, no se pueden tomar el lujo de guardar las direcciones “err贸neas” para intentarlo m谩s tarde.

El gran problema de las listas grises es el retraso del primer correo que recibimos de una direcci贸n. Es m谩s, puede darse la paradoja de que, si nos env铆an m谩s de uno, nos lleguen antes los sucesivos. Esto se soluciona “entrenando” a la lista gris. Es decir, dejarla abierta para que vaya “aprendiendo” cuales son los correos confiables. Parece ser que la soluci贸n ideal es esa: una combinaci贸n de listas grises que pueda acceder a una lista blanca de direcciones iniciales.





Art铆culos relacionados



 Suscríbete a los comentarios de este post.  Comentarios

Dejar comentario

  1. makj dice:
    27 de agosto de 2008 a las 23:03

    vaya… gracias por los cr茅ditos :D
    en realidad es una soluci贸n que yo mismo encontr茅 aburrido de recibir cientos de mails al dia y ver que la cosa iba en aumento, haciendo que peligrase el servidor de correo, el cual se saturaba m谩s de una vez debido a la sobrecarga de tener que procesar todos los correos para ver si son spam y si tienen virus… y no es una soluci贸n extremadamente documentada por lo que pude ver, aunque por fortuna si lo suficiente como para ponerla en marcha
    realmente el unico problema que tiene son los retrasos, pero como bien ha indicado Carlos la lista gris se puede entrenar, aplicando listas de direcciones a las que se les aplique un “gris suave”, es decir, un menor retardo o incluso cero si son direcciones de confianza, o incluso un auto-blanqueado (una vez que una direccion pasa, se puede hacer que durante un tiempo, por ejemplo durante 24 horas, sea de confianza)

    en fin, me alegra muchisimo haber servido de inspiraci贸n en la lucha anti-zombies y anti-spam en la que todos estamos implicados

  2. Carlos A. Garc铆a dice:
    28 de agosto de 2008 a las 8:20

    En realidad era para ver si seguias atento al blog … No, en serio, cualquier aportaci贸n es positiva, y la introducci贸n de nuevas estrategias es siempre bienvenida. Otra cosa es que se implemente … pero eso queda a criterio de cada administrador.
    En fin, espero m谩s comentarios tuyos que me ayuden a mantener el blog …
    Saludos


Deja tu comentario








* Campos obligatorios  




2 comentarios »