El Sistema de Prevención de Abuso de Correo ( MAPS ) es una organización que brinda apoyo contra el spam mediante el mantenimiento de una lista negra de DNS (DNSBL ). Proporcionan cinco listas negras, categorizando el motivo por el cual una dirección o un bloque de IP está incluido en ellas:
- Lista de agujeros negros en tiempo real (RBL), por la que probablemente MAPS sea más conocido.
- Lista de usuarios de acceso telefónico (DUL, por sus siglas en inglés), bloques de direcciones que incluyen a muchos usuarios de pequeñas oficinas y oficinas domésticas (SOHO ).
- Relay Spam Stopper (RSS), relés de spam, por ejemplo, servidores secuestrados .
- Servidores proxy abiertos (OPS), servidores SMTP abiertos de forma ingenua.
- Lista de correo no confirmatoria (NML, por sus siglas en inglés), para profesionales del marketing que utilizan la estrategia de exclusión voluntaria.
El acrónimo MAPS es spam escrito al revés.
Historia
MAPS se fundó en 1996 como una organización sin ánimo de lucro para ser pionera en técnicas innovadoras contra el spam (correo electrónico) .
La historia temprana de MAPS es la historia de las DNSBL . Dave Rand y Paul Vixie , reconocidos ingenieros de software de Internet, comenzaron a mantener una lista de direcciones IP que habían enviado spam o participado en otros comportamientos objetables. Esta lista se conoció como la Lista Negra en Tiempo Real (RBL). Muchos administradores de red querían usar la RBL para bloquear el correo electrónico no deseado. Así, Rand y Vixie crearon un esquema de distribución basado en DNS que rápidamente se popularizó. [ 1 ]
Convencidos de que tenían el derecho absoluto a publicar una lista negra antispam, MAPS publicó una página titulada "Cómo demandarnos" , invitando a los spammers a demandarlos y contribuir a la creación de jurisprudencia. En el año 2000, MAPS fue demandada en al menos tres juicios, presentados por Yesmail , Media3 y el gigante de las encuestas Harris Interactive . Tras la primera demanda, MAPS contrató a Anne P. Mitchell como Directora de Asuntos Legales y Públicos.
En 2001, la empresa comenzó a exigir una suscripción para acceder a sus listas. Los usuarios no suscritos recibían una respuesta genérica que indicaba que su lista no figuraba en la lista. MAPS explicó que, al no lograr obtener fondos suficientes con el soporte gratuito, se vieron obligados a tomar esta decisión. Sin embargo, la empresa mantuvo su espíritu de organización sin ánimo de lucro. Su página de suscripción estaba bastante oculta en su sitio web .org , y su sistema de suscripción por fax era bastante engorroso.
En 2004, MAPS se convirtió en una división de Kelkea, Inc., se trasladó de Redwood City a San José y cambió su dominio de .org a .com . En aquel entonces, Dave Rand era el fundador y director ejecutivo de Kelkea.
En junio de 2005, Trend Micro, Inc. adquirió Kelkea, lo que supuso una mejora sustancial en el mecanismo de suscripción, incluyendo un método totalmente automatizado para obtener suscripciones temporales. Además, los suscriptores disponían de páginas web personalizadas donde podían consultar informes y configurar opciones de listas blancas y negras (la lista blanca resulta especialmente práctica, ya que permite incluir miles de direcciones IP con tan solo unos clics).
Crítica
Ofrecer tantas listas puede confundir a los suscriptores de MAPS; los administradores de correo podrían suscribirse apresuradamente a todas. La diferencia entre un proxy abierto que reenvía spam y un relé de spam "de alguna manera abierto" no está clara, por lo que los administradores de correo podrían concluir que cuantas más listas utilicen, más spam bloquearán. Sin embargo, una de las listas de MAPS, la DUL , es significativamente diferente de las demás. Se suponía que la DUL listaría direcciones asignadas dinámicamente a los usuarios finales (aunque en la práctica también incluye direcciones asignadas estáticamente), que no están directamente relacionadas con el spam, y no hay evidencia en los archivos de MAPS de que alguna de estas direcciones se haya utilizado para reenviar spam.
El objetivo de DUL era educar a los usuarios para que reenviaran el correo a través de un ISP reconocido, en lugar de gestionar sus propios servidores de correo. Esto conllevaba diversas ventajas y desventajas. Los ISP reconocidos, en general, pueden permitirse monitorizar sus sistemas con mayor rigor para evitar virus, secuestradores de IP y amenazas similares. Además, facilitaba la explotación efectiva de políticas como SPF , que se basan en la autenticación SMTP del usuario final para bloquear el abuso de direcciones de correo electrónico . Sin embargo, también impedía que los usuarios de su propio dominio publicaran una política SPF adecuada. Por otra parte, los reenviadores de correo de los ISP son incompatibles con el bloqueo granular de direcciones IP : si reenvían spam y son bloqueados, afecta a todos los usuarios.
MAPS no logra diferenciar claramente entre proveedores de servicios de Internet (ISP) reconocidos y usuarios finales de direcciones IP mediante una definición formal. Si bien puede ser relativamente sencillo identificar a los ISP, que son proveedores de red, los proveedores de correo electrónico se confunden fácilmente con usuarios finales de distinta índole. Al combinar esto con la facilidad de incluir direcciones IP en listas blancas mediante el registro de Internet local o la región para corregir deficiencias evidentes, el uso del DUL para bloquear el correo puede derivar en una política ambigua que compromete la fiabilidad global de la entrega de correo electrónico.
Genera una cantidad de falsos positivos mucho mayor de la que MAPS afirma conocer, bloqueando muchos sitios web y usuarios finales legítimos, y aun así detectando solo un 2 % estimado de spam. [ 2 ] Sin embargo, este estudio se realizó en 2002 y solo involucró la RBL, no la DUL.
Según los resultados más recientes de los últimos 10 años, el DUL es responsable de bloquear la mayoría de los mensajes de spam. El DUL impide principalmente que los equipos (y enrutadores) de los usuarios finales comprometidos se utilicen para enviar spam. La siguiente tabla muestra estos resultados como porcentaje de spam bloqueado.
Véase también
Referencias
Enlaces externos
- Página principal de MAPAS
- Antispam