<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.alvaromarin.com &#187; AntiSpam</title>
	<atom:link href="http://www.alvaromarin.com/category/antispam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alvaromarin.com</link>
	<description>Blog sobre spam, sistemas antispam y correo electrónico</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:03:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>DMARC: Domain-based Message Authentication, Reporting &amp; Conformance</title>
		<link>http://www.alvaromarin.com/2012/02/03/dmarc-domain-based-message-authentication-reporting-conformance/</link>
		<comments>http://www.alvaromarin.com/2012/02/03/dmarc-domain-based-message-authentication-reporting-conformance/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 12:03:09 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=182</guid>
		<description><![CDATA[Un grupo de empresas de la &#8220;élite&#8221; actual de Internet, entre las que están Google, Microsoft, Facebook y Paypal, han anunciado una nueva especificación técnica colaborativa llamada DMARC &#8220;Domain-based Message Authentication, Reporting &#038; Conformance&#8221;. Se trata de un nuevo protocolo mediante el cuál, un emisor que usa SPF y/o DKIM, puede indicar qué hacer si [...]]]></description>
			<content:encoded><![CDATA[<p>Un grupo de empresas de la &#8220;élite&#8221; actual de Internet, entre las que están Google, Microsoft, Facebook y Paypal, han anunciado una nueva especificación técnica colaborativa llamada <a href="http://www.dmarc.org" target="_blank">DMARC</a> &#8220;Domain-based Message Authentication, Reporting &#038; Conformance&#8221;.</p>
<p>Se trata de un nuevo protocolo mediante el cuál, un emisor que usa SPF y/o DKIM, puede indicar qué hacer si alguno de estos dos tests falla (nótese aquí la diferencia con el &#8220;hardfail&#8221;, &#8220;softfail&#8221;&#8230;etc de SPF) al llegar a un destinatario que consulte DMARC y es más, se establece un canal de comunicación para que el destinatario pueda reportar esos emails al propietario del dominio emisor, con el fin de que éste por ejemplo, pueda investigar los posibles casos de envíos fraudulentos, phishing&#8230;etc y atajarlos de forma rápida.</p>
<p>Existe ya un extenso <a href="http://dmarc.org/draft-dmarc-base-00-01.html" target="_blank">draft</a> al respecto que habrá que ir mirando, ya que la idea parece interesante. El modo de publicación de las políticas DMARC para un determinado dominio, es similar a las de SPF, mediante un registro TXT en el DNS, por ejemplo:</p>
<p>&#8220;v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@alvaromarin.com&#8221;</p>
<p>en el que se indica la política a aplicar por los destinatarios de mensajes de este dominio cuyos tests SPF/DKIM fallen (&#8220;reject&#8221; en este caso),  el porcentaje de mensajes a los que aplicar esta política (100%) y la dirección donde enviar los reportes para ser analizados.</p>
<p>Habrá que seguir de cerca esta iniciativa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2012/02/03/dmarc-domain-based-message-authentication-reporting-conformance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Greylisting 2010</title>
		<link>http://www.alvaromarin.com/2011/02/23/greylisting-2010/</link>
		<comments>http://www.alvaromarin.com/2011/02/23/greylisting-2010/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 10:46:47 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[MTAs]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=159</guid>
		<description><![CDATA[En el mes de Mayo del pasado 2010, puse en marcha un nuevo milter en los relays de correo de entrada de Hostalia. Dicho milter se encarga de hacer greylisting selectivo a determinadas IPs (rangos dinámicos, fundamentalmente) y el resultado ha sido ciertamente, muy efectivo. En el siguiente gráfico, vemos como el número de mensajes [...]]]></description>
			<content:encoded><![CDATA[<p>En el mes de Mayo del pasado 2010, puse en marcha un nuevo <em>milter</em> en los relays de correo de entrada de <a href="http://www.hostalia.com" target="_blank">Hostalia</a>.<br />
Dicho <em>milter</em> se encarga de hacer <a href="http://www.greylisting.org/" target="_blank">greylisting</a> selectivo a determinadas IPs (rangos dinámicos, fundamentalmente) y el resultado ha sido ciertamente, muy efectivo.</p>
<p>En el siguiente gráfico, vemos como el número de mensajes que se procesan por el motor antispam (en este punto, se han pasado ya todas las RBLs y tests SMTP, por lo que son mensajes que pasan a ser procesados por MailScanner y SpamAssassin) da un bajón importante a partir de la puesta en marcha de dicho <em>milter</em>. </p>
<p><img src="http://www.alvaromarin.com/images/greylist.png" alt="Greylisting" width="504" height="233" /></p>
<p>Todo esto sin un solo falso positivo :-)</p>
<p>Está claro, como el tiempo ha ido demostrando, que las formas de lucha contra el spam deben pasar por este tipo de soluciones. De hecho, habrá que empezar a probar seriamente <a href="http://www.postfix.org/postscreen.8.html" target="_blank">PostScreen</a>, una nueva funcionalidad que ya está presente en Postfix (a partir de su versión 2.8) y que permitirá tener una protección por delante del demonio <em>smtpd</em>. Prometo post sobre ello :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2011/02/23/greylisting-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SpamAssassin 3.3.0</title>
		<link>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/</link>
		<comments>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:47:44 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[3.3.0]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=117</guid>
		<description><![CDATA[Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos CPAN ya está disponible esta última versión. En el Changelog se puede leer una amplia lista de cambios y nuevas features [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos <a href="http://search.cpan.org/~jmason/Mail-SpamAssassin-3.3.0/" target="_blank">CPAN</a> ya está disponible esta última versión.</p>
<p>En el <a href="http://svn.apache.org/repos/asf/spamassassin/branches/3.3/build/announcements/3.3.0.txt" target="_blank">Changelog</a> se puede leer una amplia lista de cambios y nuevas <em>features</em> introducidas en esta nueva versión.</p>
<p>A modo de resumen, comento varias de ellas:</p>
<p>- Las reglas no se distribuyen ahora con SpamAssassin, sino de forma independiente, por lo que después de instalarlo habrá que hacer un <em>sa-update</em> para proceder a bajarlas.</p>
<p>- El plugin de AWL (AutoWhiteList) pasa a estar deshabilitado por defecto. Daba bastantes problemas así que me parece correcto.</p>
<p>- El plugin de DKIM, pasa a estar habilitado por defecto. Un pequeño empujón para el tema de DKIM ;-)</p>
<p>- Nuevos parámetros para soportar reputaciones del servicio DCC</p>
<p>- Nuevas opciones para <em>debugging</em></p>
<p><em>- </em>Los <em>scores</em> de las reglas<em> </em>han sido generados mediante un algoritmo genético y pulidos gracias a reportes de usuarios, <em>beta testers</em>.</p>
<p>- Añadidas las listas PSBL, CSS, ReturnPath&#8230;</p>
<p>- &#8230;</p>
<p>Para ver la lista completa de cambios, remito al Changelog que ya he comentado :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Posible cierre de SORBS</title>
		<link>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/</link>
		<comments>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 16:33:48 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[dul]]></category>
		<category><![CDATA[rbl]]></category>
		<category><![CDATA[sorbs]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=104</guid>
		<description><![CDATA[La popular conocida lista negra de SORBS, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack [...]]]></description>
			<content:encoded><![CDATA[<p>La popular conocida lista negra de <a title="SORBS" href="http://www.sorbs.net" target="_blank">SORBS</a>, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack de 42 Us en Australia.</p>
<p>SORBS mantenía unas políticas de deslistado de IPs bastante controvertidas, llegando a veces hasta a cobrar por el deslistado de una IP de su lista negra. Es por ello que mucha gente se alegra de tal cierre.</p>
<p>De una u otra forma, SORBS ha sido una de las listas negras más usadas y que siempre ha estado ahí con sus listas de relays abiertos, proxys, SOCKS, rangos de IPs dinámicas&#8230;etc. Su trabajo hay que reconocerlo ya que llevan desde 2002 con dicho proyecto, soportando 30 billones de consultas DNS al día.</p>
<p>Veremos el 22 de Julio qué es lo que pasa.</p>
<p>El comunicado es el siguiente:</p>
<p><em>ANNOUNCEMENT: Possible SORBS Closure&#8230; </em></p>
<table class="menubox" border="0">
<tbody>
<tr>
<td class="textbox"><em> It comes with great sadness that I have to announce the imminent closure of SORBS. The University of Queensland have decided not to honor their agreement with myself and SORBS and terminate the hosting contract.</p>
<p>I have been involved with institutions such as Griffith University trying to arrange alternative hosting for SORBS, but as of 12 noon, 22nd June 2009 no hosting has been acquired and therefore I have been forced in to this announcement. SORBS is officially &#8220;For Sale&#8221; should anyone wish to purchase it as a going concern, but failing that and failing to find alternative hosting for a 42RU rack in the Brisbane area of Queensland Australia SORBS will be shutting down permanently in 28 days, on 20th July 2009 at 12 noon.</p>
<p>This announcement will be replicated on the main SORBS website at the earliest opportunity.</p>
<p>For information about the possible purchase of SORBS, the source code, data, hosts etc, I maybe contacted at michelle@sorbs.net, telephone +61 414 861 744.</p>
<p>For any hosting suggestions/provision, please be aware that the 42RU space is a requirement at the moment, and the service cannot be made into a smaller rackspace without a lot of new hardware, virtual hosting is just not possible. The SORBS service services over 30 billion DNS queries per day, and has a number of database servers with fast disk to cope with the requirements.</p>
<p>Thank you for all your support over the years,</p>
<p>Michelle Sullivan (Previously known as Matthew Sullivan) </em></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche para razor 2.84</title>
		<link>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/</link>
		<comments>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 08:54:28 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[razor]]></category>
		<category><![CDATA[razor-whitelist]]></category>
		<category><![CDATA[razor2]]></category>
		<category><![CDATA[vipul]]></category>
		<category><![CDATA[whitelist]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=83</guid>
		<description><![CDATA[Vipul&#8217;s Razor es una herramienta distribuida y colaborativa de detección de spam, como bien dice en su página web website. Se basa en fingerprints de los mensajes, comparando el del mensaje a analizar con una base de datos pública y colaborativa. Suele ser usado desde SpamAssassin como plugin, asignando al test resultante una puntuación. Aplicando [...]]]></description>
			<content:encoded><![CDATA[<p>Vipul&#8217;s Razor es una herramienta distribuida y colaborativa de detección de spam, como bien dice en su página web <a href="http://razor.sourceforge.net/" target="_blank">website</a>. Se basa en fingerprints de los mensajes, comparando el del mensaje a analizar con una base de datos pública y colaborativa. Suele ser usado desde SpamAssassin como plugin, asignando al test resultante una puntuación.</p>
<p>Aplicando este parche, puedes hacer una lista blanca con los fingerprints que generen falsos positivos, como especifica la <a href="http://razor.sourceforge.net/docs/doc.php?type=pod&#038;name=razor-whitelist" target="_blank">documentación</a>. El problema es que sin dicho parche y a pesar de que lo pone en la documentación, esta <i>feature</i> de lista blanca no funciona, como dice el propio Vipul en un <a href="http://www.mail-archive.com/razor-users@lists.sourceforge.net/msg02612.html" target="_blank">mensaje</a>.</p>
<p>Puedes bajarte el parche de <a href="http://postmaster.hostalia.com/razor2-2.84.diff" target="_blank">http://postmaster.hostalia.com/razor2-2.84.diff </a> y aplicarlo con el comando <i>patch</i> para habilitar esta funcionalidad. Luego basta con crear un archivo llamado <i>razor-whitelist</i> con por ejemplo, el siguiente contenido:</p>
<p><code><br />
# Mensaje con "test" solamente<br />
sha1 75f8bcc2357366bbfa9c6ab0b6e5648ed0cf7083<br />
# Mensaje con "Saludos" solamente<br />
sha1 X0qIKOQy7MrCnYhKH6s5o-FY5kQA<br />
# empty messages<br />
sha1 zdGTYRw61hrsYQoLvVL2vWL1u_EA<br />
sha1 _SsH-KtgO9VSZa2dpZ4fHt9OeOcA<br />
sha1 Hv5WLPo9LTz96VJOTNKYM3618zQA<br />
sha1 GKXO6MQg0SCjpwnR6yP7PX_G--4A<br />
</code></p>
<p>de tal forma que los mensajes con esos fingerprints no serán puntuados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estrella de sheriff de SpamHaus :-)</title>
		<link>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/</link>
		<comments>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 15:37:33 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[no-spam-tolerance]]></category>
		<category><![CDATA[spamhaus]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=71</guid>
		<description><![CDATA[Como nota curiosa, SpamHaus nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible. Que siga así :-)]]></description>
			<content:encoded><![CDATA[<p>Como nota curiosa, <a title="SpamHaus" href="http://www.spamhaus.org" target="_blank">SpamHaus</a> nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_72" class="wp-caption aligncenter" style="width: 250px;">
<dt class="wp-caption-dt"><a href="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg"><img class="size-medium wp-image-72" title="SpamHaus" src="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg" alt="spamhaus" width="240" height="222" /></a></dt>
</dl>
</div>
<p>Que siga así :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Las listas individuales de SURBL cierran el 1 de Marzo</title>
		<link>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/</link>
		<comments>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 17:39:08 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[rbl]]></category>
		<category><![CDATA[SURBL]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=69</guid>
		<description><![CDATA[Según se puede leer en la propia sección de noticias de la web de SURBL, el 1 de Marzo del 2009, las zonas  DNS de las listas individuales de SURBL, serán deshabilitadas. SURBL llevaba ofreciendo hasta ahora las siguientes listas para consultar: * sc.surbl.org &#8211; SpamCop web sites * ws.surbl.org &#8211; sa-blacklist web sites * [...]]]></description>
			<content:encoded><![CDATA[<p>Según se puede leer en la propia sección de noticias de la web de <a href="http://www.surbl.org/news.html" target="_blank">SURBL</a>, el 1 de Marzo del 2009, las zonas  DNS de las listas individuales de SURBL, serán deshabilitadas.</p>
<p>SURBL llevaba ofreciendo hasta ahora las siguientes listas para consultar:</p>
<p>* <strong>sc.surbl.org</strong> &#8211; SpamCop web sites<br />
* <strong>ws.surbl.org</strong> &#8211; sa-blacklist web sites<br />
* <strong>ob.surbl.org</strong> &#8211; Outblaze URI blacklist<br />
* <strong>ab.surbl.org</strong> &#8211; AbuseButler web sites<br />
* <strong>ph</strong> &#8211; Phishing and malware sites<br />
* <strong>jp</strong> &#8211; jwSpamSpy + Prolocation sites<br />
* <strong>multi.surbl.org</strong> &#8211; Combined SURBL list</p>
<p>con lo que a partir del 1 de Marzo, solamente quedará <strong>multi.surbl.org</strong>, que es la que se deberá consultar.</p>
<p>SpamAssassin, desde su versión 3.0 (actualmente la última versión es la 3.2.5), consulta &#8220;multi&#8221; por lo que no es necesario hacer cambio alguno si se usan versiones superiores.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MailChannels y Commtouch junto a Plesk</title>
		<link>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/</link>
		<comments>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 08:35:03 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[mailchannels]]></category>
		<category><![CDATA[plesk]]></category>
		<category><![CDATA[traffic control]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=67</guid>
		<description><![CDATA[Como se puede ver en las noticias de la web de MailChannels, esta empresa y Commtouch, dos importantes empresas de servicios relacionados con el correo electrónico y las soluciones antispam, se han unido para dar a Plesk un sistema antispam decente (no como la instalación por defecto de SpamAssassin, como hace ahora). El acuerdo consiste [...]]]></description>
			<content:encoded><![CDATA[<p>Como se puede ver en las noticias de la web de <a title="MailChannels" href="http://news.mailchannels.com/2009_02_01_archive.html#7130332123456881670" target="_blank">MailChannels</a>, esta empresa y <a title="commtouch" href="http://www.commtouch.com/Site/Home/home.asp" target="_blank">Commtouch</a>, dos importantes empresas de servicios relacionados con el correo electrónico y las soluciones antispam, se han unido para dar a Plesk un sistema antispam decente (no como la instalación por defecto de SpamAssassin, como hace ahora). El acuerdo consiste en el uso de la herramienta <a title="TrafficControl" href="http://mailchannels.com/node/108" target="_blank">Traffic Control</a> de MailChannels junto con los filtros de Commtouch para dar una solución completa. Un vídeo de la instalación puede verse aquí:</p>
<p><a title="Plesk" href="http://tcblog.mailchannels.com/2008/11/direct-from-mailchannels-labs-plesk.html" target="_blank">http://tcblog.mailchannels.com/2008/11/direct-from-mailchannels-labs-plesk.html</a></p>
<p>Es sencillo por lo que parece, pero tampoco tiene pinta de ofrecer muchas opciones de configuración, más bien ninguna. Una versión de prueba (30 días)de dicho software se puede bajar de:</p>
<p><a title="PLesk" href="http://mailchannels.com/download/parallels/nov2008" target="_blank">http://mailchannels.com/download/parallels/nov2008</a></p>
<p>Habrá que probarlo a ver&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SaneSecurity vuelve a la carga</title>
		<link>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/</link>
		<comments>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/#comments</comments>
		<pubDate>Thu, 22 Jan 2009 09:01:35 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[sanesecurity]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=64</guid>
		<description><![CDATA[Comentábamos hace algo más de un mes que SaneSecurity cerraba momentáneamente debido a ciertos ataques DDoS que estaba sufriendo. La buena noticia es que desde hace dos días, las firmas vuelven a estar disponibles, esta vez para bajarse vía rsync. Los archivos que incluye son los siguientes: phish.ndb: phishing, malware, ecards scam.ndb: spam, 419s, lottery, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alvaromarin.com/2008/12/15/sanesecurity-cierra-momentaneamente/" target="_blank">Comentábamos</a> hace algo más de un mes que SaneSecurity cerraba momentáneamente debido a ciertos ataques DDoS que estaba sufriendo.</p>
<p>La buena noticia es que desde hace dos días, las firmas vuelven a estar disponibles, esta vez para bajarse vía <i>rsync</i>.  Los archivos que incluye son los siguientes:</p>
<p>phish.ndb: phishing, malware, ecards<br />
scam.ndb: spam, 419s, lottery, job, stocks<br />
junk.ndb: phishing, malware, ecards, spam, 419s, lottery, job, stocks<br />
spear.ndb: email spears/phishing, converted from http://code.google.com/p/anti-phishing-email-reply/<br />
rogue.hdb: fake anti-virus software, other malware<br />
spamimg.hdb: spam images<br />
lott.ndb: simple lottery scams<br />
spam.ldb: spam (using logical signatures)</p>
<p>phish.ndb.sig: gpg signed file for phish.ndb<br />
scam.ndb.sig: gpg signed file for scam.ndb<br />
junk.ndb.sig: gpg signed file for junk.ndb<br />
spear.ndb.sig: gpg signed file for spear.ndb<br />
rogue.hdb.sig: gpg signed file for rogue.hdb<br />
spamimg.hdb.sig: gpg signed file for spamimg.hdb<br />
lott.ndb: gpg signed file for lott.ndb<br />
spam.ldb: gpg signed file for spam.ldb</p>
<p>Todos los cambios se encuentran en el siguiente <a href="http://www.sanesecurity.com/changes.pdf" target="_blank">PDF</a>, que es recomendable leerlo. Para bajarse los archivos, como comentaba vía rsync, existe también algún script ya <a href="http://www.retrosnub.co.uk/sanesecurity/script/fetch-sanesecurity-sigs" target="_blank">hecho</a>.</p>
<p>Mil gracias a los administradores de SaneSecurity por brindarnos de nuevo sus firmas!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tensa calma tras la desaparición de McColo</title>
		<link>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/</link>
		<comments>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 11:47:27 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[McColo]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=55</guid>
		<description><![CDATA[Ya han pasado 13 días desde que comentábamos la desaparición de McColo en la red de redes. En diversos medios se han comentado la pronunciada bajada de mensajes de spam recibidos por distintos ISPs. Por ejemplo, SpamCop muestra las estadísticas en su web del último mes: Nosotros también seguimos notando dicho descenso. Si por ejemplo [...]]]></description>
			<content:encoded><![CDATA[<p>Ya han pasado 13 días desde que <a href="http://www.alvaromarin.com/2008/11/12/mccolo-corp-fuera-de-juego/" target="_blank">comentábamos</a> la desaparición de McColo en la red de redes. En diversos medios se han comentado la pronunciada bajada de mensajes de spam recibidos por distintos ISPs. </p>
<p>Por ejemplo, <a href="http://www.spamcop.net/spamgraph.shtml?spammonth" target="_blank">SpamCop</a> muestra las estadísticas en su web del último mes:</p>
<p><img src=" http://www.splitcc.net/images/spammonth.gif" alt="SpamCop" /></p>
<p>Nosotros también seguimos notando dicho descenso.</p>
<p>Si por ejemplo miramos los mensajes recibidos (contando los rechazados por RBLs y otros motivos y los procesados), lo vemos claramente:</p>
<p><img src="http://splitcc.net/images/total.png" alt="Total" /></p>
<p>Y si vemos la relación de correo legítimo (en verde) con el correo calificado como spam (en rojo), de los mensajes analizados por la pasarela antispam (una vez pasada la conversación SMTP), también es percibida:</p>
<p><img src="http://splitcc.net/images/spam.png" alt="SpamHam" /></p>
<p>Por tanto, seguimos con esa tranquilidad&#8230;pero como comentaba en el título de este post, da la sensación de ser una &#8220;tensa calma&#8221; ya que seguramente en unos días veamos el resurgir de mensajes no solicitados para volverse a establecer en los umbrales que teníamos meses anteriores o incluso más, debido a la campaña de navidad que realizarán (y más con la &#8220;crisis&#8221;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

