Nolisting es una técnica para proteger los nombres de dominio de correo electrónico contra el correo basura . [ 1 ] [ 2 ]
Cada dominio en internet tiene una serie de uno o más registros MX que especifican los servidores de correo responsables de recibir mensajes en nombre de ese dominio, cada uno con una preferencia. El nolisting consiste simplemente en añadir un registro MX que apunta a un servidor inexistente como "principal" (es decir, el que tiene el valor de ponderación más bajo), lo que significa que un primer contacto por correo siempre fallará. Muchas fuentes de spam no reintentan el envío tras un fallo, por lo que el remitente de spam pasará a la siguiente víctima, mientras que los servidores de correo legítimos deberían reintentar con el siguiente registro MX de mayor número, y el correo normal se entregará con solo un pequeño retraso.
Implementación
Un ejemplo sencillo de registros MX que demuestran la técnica:
MX 10 dummy.example.com. MX 20 real-primary-mail-server.example.com.
Esto neutraliza los programas de spam que solo se conectan al servidor MX de mayor prioridad (el de menor número) y no siguen el procedimiento estándar de manejo de errores de reintentar la conexión con el siguiente servidor MX de prioridad.
Desventajas
- Esta técnica se basa en que los remitentes de spam utilicen software sencillo que no reintente el siguiente MX de prioridad, por lo que se vuelve ineficaz si, o cuando, los remitentes de spam comienzan a utilizar software más sofisticado.
- Algunas aplicaciones SMTP legítimas son muy sencillas y solo envían correos al registro MX con el número más bajo. Esto puede ocurrir con dispositivos simples como impresoras o registradores de datos, o con software antiguo. El correo proveniente de estos dispositivos también fallará a menos que exista algún mecanismo para enviar mensajes a un relé de autenticación o permitir el acceso al servidor de correo mediante una lista blanca de direcciones IP a través del registro MX con el número más bajo.
- Es importante que el MX de mayor prioridad (el de menor número) no responda en absoluto en el puerto 25. Si está abierto y responde con un error 4xx (es decir, "reintentar más tarde"), entonces los correos electrónicos de algunos MTA (como qmail ) pueden perderse si no pasan al siguiente registro MX, sino que esperan y reintentan continuamente el primero. [ 3 ]
Técnicas similares
Existen técnicas alternativas que sugieren "intercalar" los registros MX válidos entre los que no responden. [ 3 ] Algunas variantes también sugieren configurar los hosts con el número más alto para que siempre devuelvan errores 4xx (es decir, "reintentar más tarde"). [ 3 ]
Un ejemplo sencillo de registros MX que demuestran la técnica:
MX 10 dummy1.example.com. MX 20 real-primary-mail-server.example.com. MX 30 dummy2.example.com.
El greylisting también se basa en el hecho de que los spammers a menudo utilizan software personalizado que no perseverará para entregar un mensaje de la manera correcta que cumpla con la RFC . [ 2 ]
Véase también
Referencias
Enlaces externos
- Combate el spam con el artículo "Nolisting" en Slashdot.
- Otro truco para bloquear el spam fue el concepto de usar registros MX falsos.
- Antispam