Articulo de referencia

Validación de servidor certificado

La validación de servidor certificado ( CSV ) es un método técnico de autenticación de correo electrónico destinado a combatir el spam . Se centra en la identidad SMTP HELO de l...

La validación de servidor certificado ( CSV ) es un método técnico de autenticación de correo electrónico destinado a combatir el spam . Se centra en la identidad SMTP HELO de los agentes de transferencia de correo .

Objetivo

CSV fue diseñado para abordar los problemas de MARID y ASRG , tal como se definieron en detalle en el Protocolo de Autenticación MTA Ligero ( LMAP ) de un borrador de ASRG ya caducado . A partir del 3 de enero de 2007, todos los borradores de Internet caducaron y la lista de correo se cerró debido a la falta de actividad durante seis meses.

Principios de funcionamiento

CSV considera dos preguntas al inicio de cada sesión SMTP:

  • ¿Autoriza la administración del dominio a este MTA a enviar correos electrónicos?
  • ¿Consideran los servicios de acreditación independientes y de buena reputación que las políticas y prácticas de ese dominio son suficientes para controlar el abuso del correo electrónico?

CSV responde a estas preguntas de la siguiente manera: para validar una sesión SMTP de un cliente SMTP remitente desconocido mediante CSV, el servidor SMTP receptor:

  1. Obtiene la dirección IP remota de la conexión TCP .
  2. Extrae el nombre de dominio del comando HELO enviado por el cliente SMTP.
  3. Consulta el DNS para confirmar que el nombre de dominio está autorizado para su uso por la IP ( CSA ).
  4. Pregunta a un servicio de acreditación de buena reputación si tiene una buena reputación ( ADN ).
  5. Determina el nivel de confianza que se le debe otorgar al cliente SMTP remitente, basándose en los resultados de (3) y (4).

Si el nivel de confianza es suficientemente alto, procese todos los correos electrónicos de esa sesión de la manera tradicional, entregándolos o reenviándolos sin necesidad de validación adicional. [ 1 ] Si el nivel de confianza es demasiado bajo, devuelva un error que muestre el motivo por el cual no se confía en el cliente SMTP remitente. Si el nivel de confianza es intermedio, documente el resultado en un encabezado en cada correo electrónico entregado o reenviado, y/o realice comprobaciones adicionales.

Si las respuestas a ambas preguntas al inicio de este artículo son «Sí», los destinatarios pueden esperar recibir el correo electrónico deseado. Las fuentes de correo electrónico están motivadas a responder afirmativamente, y les resulta sencillo hacerlo (a menos que su flujo de correo sea tan deficiente que ningún servicio de acreditación independiente y de buena reputación lo avale). CSV está diseñado para ser eficiente y elegante, y en este sentido supera con creces la cobertura de identidades HELO que ofrece SPF .

La autorización SMTP del cliente ( CSA ) fue un mecanismo propuesto mediante el cual un administrador de dominio puede indicar qué servidores de correo son los remitentes legítimos del correo de su dominio. Esto se logra proporcionando los registros SRV adecuados en la infraestructura DNS.

Referencias

  1. "Verificador de correo electrónico: verificación de correos electrónicos con validación experta" . Consultado el 12 de julio de 2023 .
  • Página principal de CSV y archivo de listas CLEAR
  • Autorización SMTP del cliente CSA
  • Acreditación de nombres de dominio de ADN
  • Especificación CSV