Articulo de referencia

Greylisting (correo electrónico)

El greylisting es un método para proteger a los usuarios de correo electrónico contra el spam . Un agente de transferencia de correo (MTA) que utiliza greylisting rechaza tempor...

El greylisting es un método para proteger a los usuarios de correo electrónico contra el spam . Un agente de transferencia de correo (MTA) que utiliza greylisting rechaza temporalmente cualquier correo electrónico de un remitente desconocido. Si el correo es legítimo, el servidor de origen lo intenta de nuevo tras un breve lapso y, si transcurre el tiempo suficiente, el correo se acepta.

Mecanismo

Un servidor que utiliza la técnica de greylisting rechaza temporalmente los correos electrónicos de fuentes desconocidas o sospechosas enviando códigos de respuesta 4xx ("intente llamar más tarde"), tal como se define en el Protocolo simple de transferencia de correo (SMTP). Se espera que las implementaciones SMTP completas mantengan colas para reintentar las transmisiones de mensajes en estos casos, [ 1 ] por lo que, si bien el correo legítimo puede retrasarse, debería llegar a su destino. [ 2 ]

El rechazo temporal puede emitirse en diferentes etapas del diálogo SMTP, lo que permite que una implementación almacene más o menos datos sobre el mensaje entrante. La contrapartida es un mayor esfuerzo y ancho de banda para una coincidencia más exacta de los reintentos con los mensajes originales. [ 3 ] Rechazar un mensaje después de haber recibido su contenido permite al servidor almacenar una selección de encabezados y/o un hash del cuerpo del mensaje.

Además de incluir en la lista blanca a los remitentes legítimos, un sistema de lista gris puede contemplar excepciones . Generalmente, la lista gris se puede anular mediante una conexión TLS completamente validada con un certificado coincidente. Dado que los grandes remitentes suelen tener un conjunto de máquinas que pueden enviar (y reenviar) correo electrónico, las direcciones IP que tienen los 24 bits más significativos (/24) iguales se tratan como equivalentes, o en algunos casos se utilizan registros SPF para determinar el conjunto de remitentes. Del mismo modo, algunos sistemas de correo electrónico utilizan rutas de retorno únicas por mensaje, por ejemplo, la ruta de retorno de sobre variable (VERP) para listas de correo, el esquema de reescritura del remitente para correo electrónico reenviado, la validación de etiquetas de direcciones de rebote para la protección contra el backscatter, etc. Si se requiere una coincidencia exacta en la dirección del remitente, cada correo electrónico de dichos sistemas se retrasará. Algunos sistemas de lista gris intentan evitar este retraso eliminando las partes variables de la VERP mediante el uso únicamente del dominio del remitente y el comienzo de la parte local de la dirección del remitente.

El greylisting es eficaz contra las herramientas de envío masivo de correo electrónico utilizadas por los spammers, que no gestionan ni reintentan la entrega de correo como lo hace un agente de transporte de correo convencional . Retrasar la entrega también permite que las listas negras en tiempo real y otras listas similares identifiquen y marquen la fuente del spam. Por lo tanto, es más probable que estos intentos posteriores sean detectados como spam por otros mecanismos que antes del retraso del greylisting.

Ventajas

La principal ventaja desde el punto de vista del usuario es que el greylisting no requiere configuración adicional. Si el servidor que utiliza greylisting está configurado correctamente, el usuario final solo notará un retraso en el primer mensaje de un remitente determinado, siempre que el servidor de correo remitente pertenezca al mismo grupo de la lista blanca que los mensajes anteriores. Si el correo del mismo remitente se incluye repetidamente en la lista gris, conviene contactar con el administrador del sistema de correo y proporcionarle los encabezados detallados de los mensajes retrasados.

Desde la perspectiva de un administrador de correo, el beneficio es doble. El greylisting requiere una configuración mínima para su puesta en marcha, con modificaciones ocasionales de las listas blancas locales. El segundo beneficio es que rechazar correos electrónicos con un error 451 temporal (el código de error real depende de la implementación) consume muy pocos recursos del sistema. La mayoría de las herramientas de filtrado de spam son muy intensivas en el uso de CPU y memoria. Al detener el spam antes de que llegue a los procesos de filtrado, se utilizan muchos menos recursos del sistema.

Desventajas

Problemas con retrasos en la entrega

La principal desventaja del greylisting es que, para los servidores no reconocidos, destruye la inmediatez del correo electrónico que los usuarios esperan. El correo de servidores no reconocidos suele retrasarse unos 15 minutos, e incluso hasta varios días en sistemas de envío mal configurados. Explicar esto a usuarios acostumbrados a la entrega inmediata de correo electrónico probablemente no les convenza de que un servidor de correo que utiliza greylisting funcione correctamente.

Esto puede ser un problema particular con sitios web que requieren la creación de una cuenta y la confirmación de la dirección de correo electrónico antes de poder utilizarlos, o cuando un usuario de un servidor de correo que utiliza la función greylisting intenta restablecer sus credenciales en un sitio web que utiliza la confirmación por correo electrónico para el restablecimiento de contraseñas. Si el servidor de correo (MTA) del sitio está mal configurado, la función greylisting puede retrasar el enlace inicial del correo electrónico. En casos extremos, el retraso en la entrega impuesto por la función greylisting puede superar el tiempo de caducidad del token de restablecimiento de contraseña enviado por correo electrónico. En estos casos, puede ser necesaria una intervención manual para incluir el servidor de correo del sitio web en la lista blanca, de modo que el correo electrónico que contiene el token de restablecimiento pueda utilizarse antes de que caduque.

Cuando un servidor de correo se encuentra en la lista gris, la duración entre el retraso inicial y la retransmisión es variable; el servidor que realiza la lista gris no tiene control ni visibilidad del retraso. [ 4 ] SMTP indica que el intervalo de reintento debe ser de al menos 30 minutos, mientras que el tiempo de desistimiento debe ser de al menos 4 a 5 días; [ 1 ] pero los valores reales varían ampliamente entre los diferentes programas de servidor de correo. [ 5 ]

Las aplicaciones modernas de greylisting (como Postgrey para sistemas operativos tipo Unix) automáticamente incluyen en la lista blanca a los remitentes que demuestran ser capaces de recuperarse de errores temporales, [ 6 ] independientemente de la reputación de spam del remitente.

La implementación también suele incluir la posibilidad de añadir manualmente algunos servidores de correo a la lista blanca.

Un análisis de 2007 sobre el greylisting lo considera totalmente indeseable debido a la demora en la entrega del correo y poco fiable, ya que, si se generaliza, los remitentes de correo basura pueden adaptar sus sistemas para eludirlo. La conclusión es que el propósito del greylisting es reducir la cantidad de spam que el software de filtrado de spam del servidor necesita analizar, lo cual consume muchos recursos, y ahorrar dinero en servidores, no reducir el spam que llega a los usuarios. La conclusión: "[El greylisting] es muy, muy molesto. Mucho más molesto que el spam." [ 7 ]

Otros problemas

La especificación SMTP actual (RFC 5321) establece claramente que "el cliente SMTP conserva la responsabilidad de la entrega de ese mensaje" (sección 4.2.5) y que "el correo que no se puede transmitir inmediatamente DEBE ponerse en cola y ser reintentado periódicamente por el remitente" (sección 4.5.4.1). Por lo tanto, la mayoría de los MTA pondrán en cola y reintentarán los mensajes, pero un pequeño número no lo hace. [ 2 ] [ 4 ] [ 8 ] Estos se manejan generalmente mediante listas blancas o listas de excepciones.

Además, es posible que el correo legítimo no se entregue si el reintento proviene de una dirección IP diferente a la del intento original. Cuando el origen de un correo electrónico es una granja de servidores o se envía a través de algún otro tipo de servicio de retransmisión, es probable que un servidor distinto al original realice el siguiente intento. Para la tolerancia a fallos de red , sus IP pueden pertenecer a bloques de direcciones completamente no relacionados, desafiando así la técnica simple de identificar la parte más significativa de la dirección. Dado que las direcciones IP serán diferentes, el servidor del destinatario no reconocerá que una serie de intentos están relacionados y rechazará cada uno de ellos por turno. Esto puede continuar hasta que el mensaje caduque en la cola si el número de servidores es suficientemente grande. Este problema puede evitarse parcialmente identificando proactivamente como excepciones dichas granjas de servidores. Asimismo, se deben configurar excepciones para hosts con múltiples interfaces de red y hosts que utilizan DHCP . [ 2 ] En el caso extremo, un remitente podría (legítimamente) usar una dirección IPv6 diferente para cada conexión SMTP saliente.

Un servidor remitente sometido a greylisting también podría intentar la entrega a otro servidor de correo receptor si el dominio receptor tiene más de un registro MX. Esto puede causar problemas si todos esos hosts no implementan la misma política de greylisting y comparten la misma base de datos. [ 2 ]

Véase también

Referencias

  1. 1 2 John Klensin (octubre de 2008). Protocolo simple de transferencia de correo . IETF . doi : 10.17487/RFC5321 . RFC 5321. Recuperado el 1 de noviembre de 2012 .
  2. 1 2 3 4 Murray Kucherawy ; Dave Crocker (junio de 2012). Email Greylisting: una declaración de aplicabilidad para SMTP . IETF . doi : 10.17487/RFC6647 . RFC 6647. Recuperado el 1 de noviembre de 2012 .
  3. John Levine (2005). "Experiencias con Greylisting" (PDF) . Segunda Conferencia sobre Correo Electrónico y Antispam .
  4. 1 2 "Filtrado de spam: las técnicas combinadas ofrecen los mejores resultados" . Shamrock Software GmbH. Diciembre de 2007. Consultado el 9 de enero de 2008 .
  5. Sendmail tiene valores predeterminados de 0, 15, ..., Exim tiene valores predeterminados de 0, 15, ..., Postfix tiene valores predeterminados de 0, 16.6, ..., Qmail tiene valores predeterminados de 0, 6:40, 26:40, ..., Courier tiene valores predeterminados de 0, 5, 10, 15, 30, 35, 40, 70, 75, 80, ... Microsoft Exchange tiene valores predeterminados de 0, 1, 2, 22, 42, 62 ..., Message Systems Momentum tiene valores predeterminados de 0, 20, 60, 100, 180, ...
  6. David Schweikert. "Postgrey - Servidor de políticas de greylisting de Postfix" . Consultado el 1 de noviembre de 2012. Los clientes que demuestran repetidamente poder pasar la greylisting se agregan a una "lista blanca de clientes", para la cual ya no se realiza el greylisting.
  7. Marco Arment. (5 de abril de 2007). "Greylisting: Lo peor que le ha pasado al correo electrónico desde el spam" . Articles.marco.org . Consultado el 17 de enero de 2019 .
  8. Evan Harris (21 de agosto de 2003). "El siguiente paso en la guerra contra el spam: Greylisting" . PureMagic Software . Recuperado el 9 de enero de 2008 .
  • Un documento técnico sobre la inclusión en listas grises, escrito por Evan Harris.
  • Implementación de greylisting para netqmail
  • Problemas de Greylisting en Microsoft Exchange - Artículo del grupo de noticias
  • RFC 6647 del Grupo de Trabajo de Ingeniería de Internet, junio de 2012: Estandariza el estado actual de la técnica.
Obtenido de " https://en.wikipedia.org/w/index.php?title=Greylisting_(email)&oldid=1362489852 "