La Lista Negra de Remitentes Distribuidos (DSBL) era una lista negra basada en el Sistema de Nombres de Dominio (DNS) que enumeraba las direcciones IP de los servidores de correo electrónico no seguros. Los administradores de servidores podían usar la DSBL para etiquetar o bloquear los mensajes de correo electrónico provenientes de servidores no seguros, que a menudo eran spam . [ 1 ]
La DSBL publicó sus listas como zonas del sistema de nombres de dominio (DNS) que cualquier persona en Internet podía consultar .
DSBL dejó de funcionar en mayo de 2008. Sus administradores continuaron operando sus servidores de nombres autoritativos durante varios meses después del anuncio de su desactivación; a fecha de 9 de marzo de 2009, incluso esos servidores estaban fuera de línea . En este momento, el uso de cualquier consulta *.dsbl.org en una comprobación de RBL provoca fallos de DNS e incluso puede impedir que un servidor SMTP inicie una comunicación.
Bloqueo
DSBL no puede bloquear ni interceptar correos electrónicos. En ocasiones, los correos se bloquean o rebotan con un mensaje que hace referencia a DSBL. Estos mensajes no fueron bloqueados por DSBL, sino por el administrador del servidor de correo receptor , quien optó por rechazar los mensajes provenientes de una dirección IP potencialmente insegura incluida en la lista de DSBL. Consulte la documentación de DNSBL para obtener una descripción de cómo los agentes de transferencia de correo interactúan con estas listas.
Metodología
DSBL enumera las direcciones IP de los hosts que se consideran inseguros. DSBL define un host inseguro como aquel que permite el envío de correo electrónico entre cualquier usuario. Los servidores seguros solo envían correo de sus propios usuarios a otros usuarios. Los servidores inseguros suelen ser utilizados indebidamente por spammers, aunque DSBL no afirma que los hosts hayan enviado spam ni que hayan sido utilizados indebidamente por spammers; solo indica que podrían serlo.
DSBL crea sus listas recibiendo correos electrónicos con formato especial llamados "listme", enviados por evaluadores. DSBL no realiza pruebas de seguridad en los servidores. Los evaluadores utilizan un software que provoca que los servidores inseguros envíen un mensaje a una dirección de correo electrónico supervisada por DSBL. El mensaje incluye una cookie criptográfica segura y con caducidad limitada para evitar que los servidores se incluyan en la lista por error. Cuando se recibe un mensaje "listme" válido, DSBL añade la dirección IP del servidor que lo envió a una de sus listas.
Para que estos mensajes llegaran a DSBL, el servidor vulnerable debía haber permitido que cualquier persona (un evaluador de DSBL) enviara correo a cualquier persona (la dirección monitoreada por DSBL). Esta prueba de vulnerabilidad se encuentra archivada en el sitio web de DSBL.
Además de los servidores de retransmisión de correo abiertos , DSBL incluye en su lista los hosts vulnerables a abusos debido a errores en el sistema de correo electrónico , proxies abiertos y otros problemas. Dado que los evaluadores pueden usar cualquier método disponible para activar los mensajes de la lista, pueden adaptarse a las vulnerabilidades recién descubiertas, al igual que los spammers.
Los analistas suelen realizar pruebas en servidores que les han enviado spam. Por lo tanto, muchas de las direcciones IP que aparecen en la lista de DSBL son direcciones de servidores que han sido utilizados indebidamente por remitentes de spam.
Exclusión de la lista
Para que una dirección IP sea eliminada de las listas de DSBL, el administrador de dicha dirección debe demostrar su responsabilidad solicitando y respondiendo a un mensaje de eliminación de la lista de DSBL. El mensaje solo puede enviarse al administrador de correo o al departamento de abuso de la dirección IP incluida en la lista. El dominio de correo electrónico del administrador de correo se determina mediante la consulta del DNS inverso .
Hasta que se supere esta prueba de responsabilidad, el host permanecerá en la lista. Por lo tanto, es posible que algunas de las direcciones IP incluidas en la lista DSBL estén protegidas, pero sigan apareciendo porque el administrador no ha demostrado su responsabilidad solicitando y respondiendo a un mensaje de eliminación de la lista.
Dado que DSBL no realiza pruebas de vulnerabilidad, el único criterio para la eliminación es esta prueba de responsabilidad. Es posible que los hosts eliminados de la lista sigan siendo vulnerables a abusos. En ese caso, se espera que un evaluador vuelva a incluir el host en la lista la próxima vez que sea objeto de abuso.
El problema con el proceso de eliminación de la lista es que las direcciones IP de acceso telefónico dinámico que se incluyen en la lista nunca se eliminarán, ya que para ello sería necesario ejecutar un servidor SMTP en la IP de acceso telefónico temporal. Otro problema es que se requiere que el servidor SMTP se ejecute detrás de un enrutador que permita paquetes marcados con los bits ECN. Esto podría requerir una actualización del software del enrutador antes de que se pueda recibir el correo electrónico de rendición de cuentas.
Sistema automatizado y credibilidad
DSBL es un sistema en gran medida automatizado. El proceso de eliminación de direcciones IP, en particular, se realiza mediante una página web de autoservicio automatizada. No se utilizan procesos manuales para eliminar una dirección IP de la lista, salvo en casos excepcionales en los que un fallo en el software de DSBL impida la eliminación. Los operadores de DSBL consideran que los procesos manuales de eliminación socavarían la credibilidad de la lista.
Liza
DSBL gestionaba tres listas:
- unconfirmed.dsbl.org : La lista no confirmada contiene direcciones IP de hosts que han enviado mensajes de lista activados por evaluadores anónimos o no confiables. DSBL no recomienda usar esta lista como parte de un sistema de bloqueo.
- list.dsbl.org : La lista de confianza contiene direcciones IP de hosts que han entregado mensajes listme activados por probadores de confianza.
- multihop.dsbl.org : La lista multihop contiene direcciones IP de hosts que entregan correo para servidores no seguros. Los servidores de esta lista pueden parecer seguros, pero pueden ser utilizados indebidamente por spammers porque confían en otros servidores que no son seguros. Esta categoría a veces incluye los servidores de correo de grandes proveedores de servicios de Internet (ISP) , y DSBL recomienda usar esta lista como parte de un sistema de puntuación de mensajes , no como una lista de bloqueo.
Enlaces externos
- Sitio web de DSBL
- Código fuente de DSBL y software relacionado.
- Prueba de relé abierto que puede informar a DSBL
Referencias
- ↑ Smith, Curtis. Pro Open Source Mail: Building an Enterprise Mail Solution . Estados Unidos, Apress, 2006. 278.
- Correo electrónico
- Spam