<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Backscatter, un ataque de correo</title>
	<atom:link href="http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html</link>
	<description></description>
	<lastBuildDate>Sun, 14 Mar 2010 19:39:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: loretahur</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3868</link>
		<dc:creator>loretahur</dc:creator>
		<pubDate>Mon, 22 Dec 2008 23:57:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3868</guid>
		<description>@OceanO: la teoría dice lo siguiente: &lt;i&gt;If you run a mail server you have a responsibility not to send backscatter. Bounces should ideally only be generated by a mail server to a local recipient. Mail servers should not generate bounces to non-local recipients, but should instead reject the mail during the SMTP session, and leave the remote sending server to handle the bounce: if a rejected mail is a legitimate message, the bounce gets generated by the remote sending machine, as expected; if a rejected mail is not a legitimate message, the remote end will probably not generate a bounce, and all is still well.&lt;/i&gt; &lt;br/&gt;&lt;br/&gt;La solución pasa por usar SPF, pero para ello es necesario que se estandarice y obligue a su utilización. Pero esto suena a utopía (y más teniendo en cuenta que hay gente que ni siquiera tiene resolución inversa para sus servidores de correo...)</description>
		<content:encoded><![CDATA[<p>@OceanO: la teoría dice lo siguiente: <i>If you run a mail server you have a responsibility not to send backscatter. Bounces should ideally only be generated by a mail server to a local recipient. Mail servers should not generate bounces to non-local recipients, but should instead reject the mail during the SMTP session, and leave the remote sending server to handle the bounce: if a rejected mail is a legitimate message, the bounce gets generated by the remote sending machine, as expected; if a rejected mail is not a legitimate message, the remote end will probably not generate a bounce, and all is still well.</i> </p>
<p>La solución pasa por usar SPF, pero para ello es necesario que se estandarice y obligue a su utilización. Pero esto suena a utopía (y más teniendo en cuenta que hay gente que ni siquiera tiene resolución inversa para sus servidores de correo&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: OceanO</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3860</link>
		<dc:creator>OceanO</dc:creator>
		<pubDate>Thu, 18 Dec 2008 09:13:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3860</guid>
		<description>Hola Loretahur:&lt;br/&gt;En mi empresa también lo sufrimos, pero suele ser de golpe sobre un único buzón. Es decir, que el spammer utiliza un único remitente de nuestro dominio para enviar miles de mails, que los respectivos dominios se encargan de devolver al supuesto remitente, para su desesperación durante varios días.&lt;br/&gt;La solución que hemos implementado con nuestro proveedor, es detectar envíos de &quot;demasiados&quot; NDR a un único buzón. En ese caso, los ponemos en cuarentena, y al día siguiente le enviamos automáticamente un mail al usuario con una lista de los mismos, para que si eran legítimos solicite su envío nuevamente desde la cuarentena.&lt;br/&gt;Está funcionando bastante bien...&lt;br/&gt;&lt;br/&gt;En cuanto a la medida que sugieres para evitar ser complices, comprobando si es spam antes de decir que no es entregable, veo algún problema:&lt;br/&gt;Si detectas que es spam automáticamnte, nunca es 100% seguro, sino solo probable (aunque sea muy probable), con lo que tirarlo a la basura y no decir al remitente que no lo puedes entregar al destinatario no es un mecanismo compatible con el RFC standard.&lt;br/&gt;Nosotros recibimos muuuuchos mails dirigidos a direccines inexistentes. Lo primero que hacemos cuando recibimos el comando &quot;rcpt to:&quot; es buscar el destinatario en nuestra librea de direcciones y rechazar la conexión en ese momento, con la respuesta standard de destinatario desconocido. Con eso no gastamos más ancho de banda al cerrar la conexión, ni capacidad de proceso, aunque tiene el efecto colateral que tu dices, de poder freir al pobre remitente que ha sido &quot;spoofed&quot;. No hemos visto otra posibilidad de actuación sin salirnos de los standares... y queremos mantenernos en ellos.</description>
		<content:encoded><![CDATA[<p>Hola Loretahur:<br />En mi empresa también lo sufrimos, pero suele ser de golpe sobre un único buzón. Es decir, que el spammer utiliza un único remitente de nuestro dominio para enviar miles de mails, que los respectivos dominios se encargan de devolver al supuesto remitente, para su desesperación durante varios días.<br />La solución que hemos implementado con nuestro proveedor, es detectar envíos de &#8220;demasiados&#8221; NDR a un único buzón. En ese caso, los ponemos en cuarentena, y al día siguiente le enviamos automáticamente un mail al usuario con una lista de los mismos, para que si eran legítimos solicite su envío nuevamente desde la cuarentena.<br />Está funcionando bastante bien&#8230;</p>
<p>En cuanto a la medida que sugieres para evitar ser complices, comprobando si es spam antes de decir que no es entregable, veo algún problema:<br />Si detectas que es spam automáticamnte, nunca es 100% seguro, sino solo probable (aunque sea muy probable), con lo que tirarlo a la basura y no decir al remitente que no lo puedes entregar al destinatario no es un mecanismo compatible con el RFC standard.<br />Nosotros recibimos muuuuchos mails dirigidos a direccines inexistentes. Lo primero que hacemos cuando recibimos el comando &#8220;rcpt to:&#8221; es buscar el destinatario en nuestra librea de direcciones y rechazar la conexión en ese momento, con la respuesta standard de destinatario desconocido. Con eso no gastamos más ancho de banda al cerrar la conexión, ni capacidad de proceso, aunque tiene el efecto colateral que tu dices, de poder freir al pobre remitente que ha sido &#8220;spoofed&#8221;. No hemos visto otra posibilidad de actuación sin salirnos de los standares&#8230; y queremos mantenernos en ellos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: loretahur</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3857</link>
		<dc:creator>loretahur</dc:creator>
		<pubDate>Mon, 15 Dec 2008 21:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3857</guid>
		<description>@txetxu: yo soy más de la mona Chita ;-)&lt;br/&gt;&lt;br/&gt;@ioannes xabier: la pena es que contra eso no podemos hacer nada, porque los comentarios los hacen personas (no robots). De todas formas, si detectas alguno, avisa y mirare su dirección ip. Si se reitera, le denegaremos el acceso&lt;br/&gt;&lt;br/&gt;@julen: ya os veo metiendo tortas a los spammers :D&lt;br/&gt;&lt;br/&gt;@álvaro marín: eres mi gurú del correo. ¡Mil gracias Álvaro! Le echaré un ojo si la cosa se vuelve a poner fea&lt;br/&gt;&lt;br/&gt;@may: joer... tú no te andas con chiquitas ¡Cómo se nota que eres de Basauri! :D</description>
		<content:encoded><![CDATA[<p>@txetxu: yo soy más de la mona Chita <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>@ioannes xabier: la pena es que contra eso no podemos hacer nada, porque los comentarios los hacen personas (no robots). De todas formas, si detectas alguno, avisa y mirare su dirección ip. Si se reitera, le denegaremos el acceso</p>
<p>@julen: ya os veo metiendo tortas a los spammers <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>@álvaro marín: eres mi gurú del correo. ¡Mil gracias Álvaro! Le echaré un ojo si la cosa se vuelve a poner fea</p>
<p>@may: joer&#8230; tú no te andas con chiquitas ¡Cómo se nota que eres de Basauri! <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: MaY</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3856</link>
		<dc:creator>MaY</dc:creator>
		<pubDate>Mon, 15 Dec 2008 14:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3856</guid>
		<description>Solo dos ingredientes: Napalm + Cerilla. El problema es donde (y a quien) echarlo....</description>
		<content:encoded><![CDATA[<p>Solo dos ingredientes: Napalm + Cerilla. El problema es donde (y a quien) echarlo&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alvaro Marín</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3855</link>
		<dc:creator>Alvaro Marín</dc:creator>
		<pubDate>Mon, 15 Dec 2008 09:39:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3855</guid>
		<description>Sí que se pueden hacer cosillas...VBounce de SpamAssassin es tu amigo ;-) Eso sí...MUCHO cuidado y configurándolo/tuneándolo al dedillo...</description>
		<content:encoded><![CDATA[<p>Sí que se pueden hacer cosillas&#8230;VBounce de SpamAssassin es tu amigo <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Eso sí&#8230;MUCHO cuidado y configurándolo/tuneándolo al dedillo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Julen</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3854</link>
		<dc:creator>Julen</dc:creator>
		<pubDate>Mon, 15 Dec 2008 06:41:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3854</guid>
		<description>La siguiente vez, avisa, que no veas cómo somos los de Bilbao. Les ponemos de vuelta y media. Entre Txetxu, Tarzań y cuatro mas... ;-)</description>
		<content:encoded><![CDATA[<p>La siguiente vez, avisa, que no veas cómo somos los de Bilbao. Les ponemos de vuelta y media. Entre Txetxu, Tarzań y cuatro mas&#8230; <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ioannes Xabier</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3853</link>
		<dc:creator>Ioannes Xabier</dc:creator>
		<pubDate>Sun, 14 Dec 2008 21:06:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3853</guid>
		<description>Estos últimos meses en mi blog y en general en todo nireblog detecto mucho cloacking. Es señal de que la plataforma está cogiendo mucho nombre, enhorabuena. A mi me suelen tocar los links de hoteles, edreams, etc..que intentan subir su ranking en Google y llevan a dominios falsos...La solución es facil: AUTORESPONSABILIZACIÓN.&lt;br/&gt;&lt;br/&gt;Por cierto, ¿todo ésto estará organizado? :-) Cuanto le darán al que pone los links en mi blog o en el tuyo??</description>
		<content:encoded><![CDATA[<p>Estos últimos meses en mi blog y en general en todo nireblog detecto mucho cloacking. Es señal de que la plataforma está cogiendo mucho nombre, enhorabuena. A mi me suelen tocar los links de hoteles, edreams, etc..que intentan subir su ranking en Google y llevan a dominios falsos&#8230;La solución es facil: AUTORESPONSABILIZACIÓN.</p>
<p>Por cierto, ¿todo ésto estará organizado? <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Cuanto le darán al que pone los links en mi blog o en el tuyo??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Txetxu</title>
		<link>http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html/comment-page-1#comment-3852</link>
		<dc:creator>Txetxu</dc:creator>
		<pubDate>Sun, 14 Dec 2008 07:24:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loretahur.net/2008/12/backscatter-un-ataque-de-correo.html#comment-3852</guid>
		<description>Yo personalmente creo que una buena solución para moverse en esa jungla creo que sería llamar a Tarzán :)</description>
		<content:encoded><![CDATA[<p>Yo personalmente creo que una buena solución para moverse en esa jungla creo que sería llamar a Tarzán <img src='http://blog.loretahur.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
