Articulo de referencia

Stockade (software)

Stockade es una herramienta de bloqueo de capa TCP escrita en C++ . Deniega el acceso TCP/IP a direcciones IP registradas mediante el filtro de paquetes ipfw . Su objetivo es pr...

Stockade es una herramienta de bloqueo de capa TCP escrita en C++ . Deniega el acceso TCP/IP a direcciones IP registradas mediante el filtro de paquetes ipfw . Su objetivo es prevenir el spam, pero también puede utilizarse contra otros atacantes (por ejemplo, quienes realizan ataques de fuerza bruta para descifrar contraseñas ).

El enfoque de limitación de velocidad

Este enfoque aprovecha la determinación superior que muestran los remitentes legítimos. En este sentido, puede considerarse similar al greylisting . Originalmente, los autores concibieron un MT Proxy para limitar la velocidad de las conexiones SMTP de mensajes considerados spam. Esto funcionó agregando una regla de red ficticia para remitentes frecuentes que habían estado enviando mensajes que activaban un análisis estadístico poco fiable. [ 1 ]

Una limitación clave del esquema original era el consumo de recursos locales (en el proxy SMTP). El enfoque de Stockade introduce la idea de que una conexión TCP entrante puede ser rechazada con una probabilidad aleatoria proporcional al nivel de spam ya detectado del originador de la conexión durante un período de tiempo configurable. [ 2 ] Esa probabilidad está sujeta a una disminución , configurada como un período de tiempo de reducción a la mitad, de modo que cada dirección IP se rehabilita finalmente. De esta forma, Stockade proporciona una mitigación de spam totalmente automática. [ 3 ]

Véase también

  • Fail2ban es un sistema genérico de prevención de intrusiones que cuenta con múltiples técnicas de bloqueo y está preconfigurado para diversas aplicaciones de servidor.
  • DenyHosts es una herramienta similar, específica para frustrar ataques a servidores SSH .

Referencias

  1. Minh Tran (3 de abril de 2004). "Software anti-spam para servidores FreeBSD que utiliza control automatizado de conexiones TCP" . Informe técnico CAIA 040326A . Universidad Tecnológica de Swinburne . Consultado el 15 de enero de 2026 .
  2. Minh Tran, Grenville Armitage (19 de diciembre de 2006). "Mitigación del spam de correo electrónico mediante el rechazo estadístico de conexiones TCP utilizando el historial reciente del remitente" . Conferencia australiana sobre redes y aplicaciones de telecomunicaciones de 2006. Universidad Tecnológica de Swinburne . Consultado el 15 de enero de 2026 .
  3. Minh Tran (2006) , pág. 2. Error de sfnp: no hay destino: CITEREFMinh_Tran2006 ( ayuda )