<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.alvaromarin.com &#187; AntiSpam</title>
	<atom:link href="http://www.alvaromarin.com/category/antispam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alvaromarin.com</link>
	<description>Blog sobre spam, sistemas antispam y correo electrónico</description>
	<lastBuildDate>Fri, 23 Jul 2010 10:36:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SpamAssassin 3.3.0</title>
		<link>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/</link>
		<comments>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:47:44 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[3.3.0]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=117</guid>
		<description><![CDATA[Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos CPAN ya está disponible esta última versión.
En el Changelog se puede leer una amplia lista de cambios y nuevas features introducidas [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos <a href="http://search.cpan.org/~jmason/Mail-SpamAssassin-3.3.0/" target="_blank">CPAN</a> ya está disponible esta última versión.</p>
<p>En el <a href="http://svn.apache.org/repos/asf/spamassassin/branches/3.3/build/announcements/3.3.0.txt" target="_blank">Changelog</a> se puede leer una amplia lista de cambios y nuevas <em>features</em> introducidas en esta nueva versión.</p>
<p>A modo de resumen, comento varias de ellas:</p>
<p>- Las reglas no se distribuyen ahora con SpamAssassin, sino de forma independiente, por lo que después de instalarlo habrá que hacer un <em>sa-update</em> para proceder a bajarlas.</p>
<p>- El plugin de AWL (AutoWhiteList) pasa a estar deshabilitado por defecto. Daba bastantes problemas así que me parece correcto.</p>
<p>- El plugin de DKIM, pasa a estar habilitado por defecto. Un pequeño empujón para el tema de DKIM ;-)</p>
<p>- Nuevos parámetros para soportar reputaciones del servicio DCC</p>
<p>- Nuevas opciones para <em>debugging</em></p>
<p><em>- </em>Los <em>scores</em> de las reglas<em> </em>han sido generados mediante un algoritmo genético y pulidos gracias a reportes de usuarios, <em>beta testers</em>.</p>
<p>- Añadidas las listas PSBL, CSS, ReturnPath&#8230;</p>
<p>- &#8230;</p>
<p>Para ver la lista completa de cambios, remito al Changelog que ya he comentado :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Posible cierre de SORBS</title>
		<link>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/</link>
		<comments>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 16:33:48 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[dul]]></category>
		<category><![CDATA[rbl]]></category>
		<category><![CDATA[sorbs]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=104</guid>
		<description><![CDATA[La popular conocida lista negra de SORBS, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack [...]]]></description>
			<content:encoded><![CDATA[<p>La popular conocida lista negra de <a title="SORBS" href="http://www.sorbs.net" target="_blank">SORBS</a>, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack de 42 Us en Australia.</p>
<p>SORBS mantenía unas políticas de deslistado de IPs bastante controvertidas, llegando a veces hasta a cobrar por el deslistado de una IP de su lista negra. Es por ello que mucha gente se alegra de tal cierre.</p>
<p>De una u otra forma, SORBS ha sido una de las listas negras más usadas y que siempre ha estado ahí con sus listas de relays abiertos, proxys, SOCKS, rangos de IPs dinámicas&#8230;etc. Su trabajo hay que reconocerlo ya que llevan desde 2002 con dicho proyecto, soportando 30 billones de consultas DNS al día.</p>
<p>Veremos el 22 de Julio qué es lo que pasa.</p>
<p>El comunicado es el siguiente:</p>
<p><em>ANNOUNCEMENT: Possible SORBS Closure&#8230; </em></p>
<table class="menubox" border="0">
<tbody>
<tr>
<td class="textbox"><em> It comes with great sadness that I have to announce the imminent closure of SORBS. The University of Queensland have decided not to honor their agreement with myself and SORBS and terminate the hosting contract.</p>
<p>I have been involved with institutions such as Griffith University trying to arrange alternative hosting for SORBS, but as of 12 noon, 22nd June 2009 no hosting has been acquired and therefore I have been forced in to this announcement. SORBS is officially &#8220;For Sale&#8221; should anyone wish to purchase it as a going concern, but failing that and failing to find alternative hosting for a 42RU rack in the Brisbane area of Queensland Australia SORBS will be shutting down permanently in 28 days, on 20th July 2009 at 12 noon.</p>
<p>This announcement will be replicated on the main SORBS website at the earliest opportunity.</p>
<p>For information about the possible purchase of SORBS, the source code, data, hosts etc, I maybe contacted at michelle@sorbs.net, telephone +61 414 861 744.</p>
<p>For any hosting suggestions/provision, please be aware that the 42RU space is a requirement at the moment, and the service cannot be made into a smaller rackspace without a lot of new hardware, virtual hosting is just not possible. The SORBS service services over 30 billion DNS queries per day, and has a number of database servers with fast disk to cope with the requirements.</p>
<p>Thank you for all your support over the years,</p>
<p>Michelle Sullivan (Previously known as Matthew Sullivan) </em></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche para razor 2.84</title>
		<link>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/</link>
		<comments>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 08:54:28 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[razor]]></category>
		<category><![CDATA[razor-whitelist]]></category>
		<category><![CDATA[razor2]]></category>
		<category><![CDATA[vipul]]></category>
		<category><![CDATA[whitelist]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=83</guid>
		<description><![CDATA[Vipul&#8217;s Razor es una herramienta distribuida y colaborativa de detección de spam, como bien dice en su página web website. Se basa en fingerprints de los mensajes, comparando el del mensaje a analizar con una base de datos pública y colaborativa. Suele ser usado desde SpamAssassin como plugin, asignando al test resultante una puntuación.
Aplicando este [...]]]></description>
			<content:encoded><![CDATA[<p>Vipul&#8217;s Razor es una herramienta distribuida y colaborativa de detección de spam, como bien dice en su página web <a href="http://razor.sourceforge.net/" target="_blank">website</a>. Se basa en fingerprints de los mensajes, comparando el del mensaje a analizar con una base de datos pública y colaborativa. Suele ser usado desde SpamAssassin como plugin, asignando al test resultante una puntuación.</p>
<p>Aplicando este parche, puedes hacer una lista blanca con los fingerprints que generen falsos positivos, como especifica la <a href="http://razor.sourceforge.net/docs/doc.php?type=pod&#038;name=razor-whitelist" target="_blank">documentación</a>. El problema es que sin dicho parche y a pesar de que lo pone en la documentación, esta <i>feature</i> de lista blanca no funciona, como dice el propio Vipul en un <a href="http://www.mail-archive.com/razor-users@lists.sourceforge.net/msg02612.html" target="_blank">mensaje</a>.</p>
<p>Puedes bajarte el parche de <a href="http://postmaster.hostalia.com/razor2-2.84.diff" target="_blank">http://postmaster.hostalia.com/razor2-2.84.diff </a> y aplicarlo con el comando <i>patch</i> para habilitar esta funcionalidad. Luego basta con crear un archivo llamado <i>razor-whitelist</i> con por ejemplo, el siguiente contenido:</p>
<p><code><br />
# Mensaje con "test" solamente<br />
sha1 75f8bcc2357366bbfa9c6ab0b6e5648ed0cf7083<br />
# Mensaje con "Saludos" solamente<br />
sha1 X0qIKOQy7MrCnYhKH6s5o-FY5kQA<br />
# empty messages<br />
sha1 zdGTYRw61hrsYQoLvVL2vWL1u_EA<br />
sha1 _SsH-KtgO9VSZa2dpZ4fHt9OeOcA<br />
sha1 Hv5WLPo9LTz96VJOTNKYM3618zQA<br />
sha1 GKXO6MQg0SCjpwnR6yP7PX_G--4A<br />
</code></p>
<p>de tal forma que los mensajes con esos fingerprints no serán puntuados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/04/20/parche-para-razor-284/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estrella de sheriff de SpamHaus :-)</title>
		<link>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/</link>
		<comments>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 15:37:33 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[no-spam-tolerance]]></category>
		<category><![CDATA[spamhaus]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=71</guid>
		<description><![CDATA[Como nota curiosa, SpamHaus nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible.





Que siga así :-)
]]></description>
			<content:encoded><![CDATA[<p>Como nota curiosa, <a title="SpamHaus" href="http://www.spamhaus.org" target="_blank">SpamHaus</a> nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_72" class="wp-caption aligncenter" style="width: 250px;">
<dt class="wp-caption-dt"><a href="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg"><img class="size-medium wp-image-72" title="SpamHaus" src="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg" alt="spamhaus" width="240" height="222" /></a></dt>
</dl>
</div>
<p>Que siga así :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Las listas individuales de SURBL cierran el 1 de Marzo</title>
		<link>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/</link>
		<comments>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 17:39:08 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[rbl]]></category>
		<category><![CDATA[SURBL]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=69</guid>
		<description><![CDATA[Según se puede leer en la propia sección de noticias de la web de SURBL, el 1 de Marzo del 2009, las zonas  DNS de las listas individuales de SURBL, serán deshabilitadas.
SURBL llevaba ofreciendo hasta ahora las siguientes listas para consultar:
* sc.surbl.org &#8211; SpamCop web sites
* ws.surbl.org &#8211; sa-blacklist web sites
* ob.surbl.org &#8211; Outblaze URI [...]]]></description>
			<content:encoded><![CDATA[<p>Según se puede leer en la propia sección de noticias de la web de <a href="http://www.surbl.org/news.html" target="_blank">SURBL</a>, el 1 de Marzo del 2009, las zonas  DNS de las listas individuales de SURBL, serán deshabilitadas.</p>
<p>SURBL llevaba ofreciendo hasta ahora las siguientes listas para consultar:</p>
<p>* <strong>sc.surbl.org</strong> &#8211; SpamCop web sites<br />
* <strong>ws.surbl.org</strong> &#8211; sa-blacklist web sites<br />
* <strong>ob.surbl.org</strong> &#8211; Outblaze URI blacklist<br />
* <strong>ab.surbl.org</strong> &#8211; AbuseButler web sites<br />
* <strong>ph</strong> &#8211; Phishing and malware sites<br />
* <strong>jp</strong> &#8211; jwSpamSpy + Prolocation sites<br />
* <strong>multi.surbl.org</strong> &#8211; Combined SURBL list</p>
<p>con lo que a partir del 1 de Marzo, solamente quedará <strong>multi.surbl.org</strong>, que es la que se deberá consultar.</p>
<p>SpamAssassin, desde su versión 3.0 (actualmente la última versión es la 3.2.5), consulta &#8220;multi&#8221; por lo que no es necesario hacer cambio alguno si se usan versiones superiores.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/02/10/las-listas-individuales-de-surbl-cierran-el-1-de-marzo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MailChannels y Commtouch junto a Plesk</title>
		<link>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/</link>
		<comments>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 08:35:03 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[mailchannels]]></category>
		<category><![CDATA[plesk]]></category>
		<category><![CDATA[traffic control]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=67</guid>
		<description><![CDATA[Como se puede ver en las noticias de la web de MailChannels, esta empresa y Commtouch, dos importantes empresas de servicios relacionados con el correo electrónico y las soluciones antispam, se han unido para dar a Plesk un sistema antispam decente (no como la instalación por defecto de SpamAssassin, como hace ahora). El acuerdo consiste [...]]]></description>
			<content:encoded><![CDATA[<p>Como se puede ver en las noticias de la web de <a title="MailChannels" href="http://news.mailchannels.com/2009_02_01_archive.html#7130332123456881670" target="_blank">MailChannels</a>, esta empresa y <a title="commtouch" href="http://www.commtouch.com/Site/Home/home.asp" target="_blank">Commtouch</a>, dos importantes empresas de servicios relacionados con el correo electrónico y las soluciones antispam, se han unido para dar a Plesk un sistema antispam decente (no como la instalación por defecto de SpamAssassin, como hace ahora). El acuerdo consiste en el uso de la herramienta <a title="TrafficControl" href="http://mailchannels.com/node/108" target="_blank">Traffic Control</a> de MailChannels junto con los filtros de Commtouch para dar una solución completa. Un vídeo de la instalación puede verse aquí:</p>
<p><a title="Plesk" href="http://tcblog.mailchannels.com/2008/11/direct-from-mailchannels-labs-plesk.html" target="_blank">http://tcblog.mailchannels.com/2008/11/direct-from-mailchannels-labs-plesk.html</a></p>
<p>Es sencillo por lo que parece, pero tampoco tiene pinta de ofrecer muchas opciones de configuración, más bien ninguna. Una versión de prueba (30 días)de dicho software se puede bajar de:</p>
<p><a title="PLesk" href="http://mailchannels.com/download/parallels/nov2008" target="_blank">http://mailchannels.com/download/parallels/nov2008</a></p>
<p>Habrá que probarlo a ver&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/02/05/mailchannels-y-commtouch-junto-a-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SaneSecurity vuelve a la carga</title>
		<link>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/</link>
		<comments>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/#comments</comments>
		<pubDate>Thu, 22 Jan 2009 09:01:35 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[sanesecurity]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=64</guid>
		<description><![CDATA[Comentábamos hace algo más de un mes que SaneSecurity cerraba momentáneamente debido a ciertos ataques DDoS que estaba sufriendo.
La buena noticia es que desde hace dos días, las firmas vuelven a estar disponibles, esta vez para bajarse vía rsync.  Los archivos que incluye son los siguientes:
phish.ndb: phishing, malware, ecards
scam.ndb: spam, 419s, lottery, job, stocks
junk.ndb: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alvaromarin.com/2008/12/15/sanesecurity-cierra-momentaneamente/" target="_blank">Comentábamos</a> hace algo más de un mes que SaneSecurity cerraba momentáneamente debido a ciertos ataques DDoS que estaba sufriendo.</p>
<p>La buena noticia es que desde hace dos días, las firmas vuelven a estar disponibles, esta vez para bajarse vía <i>rsync</i>.  Los archivos que incluye son los siguientes:</p>
<p>phish.ndb: phishing, malware, ecards<br />
scam.ndb: spam, 419s, lottery, job, stocks<br />
junk.ndb: phishing, malware, ecards, spam, 419s, lottery, job, stocks<br />
spear.ndb: email spears/phishing, converted from http://code.google.com/p/anti-phishing-email-reply/<br />
rogue.hdb: fake anti-virus software, other malware<br />
spamimg.hdb: spam images<br />
lott.ndb: simple lottery scams<br />
spam.ldb: spam (using logical signatures)</p>
<p>phish.ndb.sig: gpg signed file for phish.ndb<br />
scam.ndb.sig: gpg signed file for scam.ndb<br />
junk.ndb.sig: gpg signed file for junk.ndb<br />
spear.ndb.sig: gpg signed file for spear.ndb<br />
rogue.hdb.sig: gpg signed file for rogue.hdb<br />
spamimg.hdb.sig: gpg signed file for spamimg.hdb<br />
lott.ndb: gpg signed file for lott.ndb<br />
spam.ldb: gpg signed file for spam.ldb</p>
<p>Todos los cambios se encuentran en el siguiente <a href="http://www.sanesecurity.com/changes.pdf" target="_blank">PDF</a>, que es recomendable leerlo. Para bajarse los archivos, como comentaba vía rsync, existe también algún script ya <a href="http://www.retrosnub.co.uk/sanesecurity/script/fetch-sanesecurity-sigs" target="_blank">hecho</a>.</p>
<p>Mil gracias a los administradores de SaneSecurity por brindarnos de nuevo sus firmas!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/01/22/sanesecurity-vuelve-a-la-carga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tensa calma tras la desaparición de McColo</title>
		<link>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/</link>
		<comments>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 11:47:27 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[McColo]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=55</guid>
		<description><![CDATA[Ya han pasado 13 días desde que comentábamos la desaparición de McColo en la red de redes. En diversos medios se han comentado la pronunciada bajada de mensajes de spam recibidos por distintos ISPs. 
Por ejemplo, SpamCop muestra las estadísticas en su web del último mes:

Nosotros también seguimos notando dicho descenso.
Si por ejemplo miramos los [...]]]></description>
			<content:encoded><![CDATA[<p>Ya han pasado 13 días desde que <a href="http://www.alvaromarin.com/2008/11/12/mccolo-corp-fuera-de-juego/" target="_blank">comentábamos</a> la desaparición de McColo en la red de redes. En diversos medios se han comentado la pronunciada bajada de mensajes de spam recibidos por distintos ISPs. </p>
<p>Por ejemplo, <a href="http://www.spamcop.net/spamgraph.shtml?spammonth" target="_blank">SpamCop</a> muestra las estadísticas en su web del último mes:</p>
<p><img src=" http://www.splitcc.net/images/spammonth.gif" alt="SpamCop" /></p>
<p>Nosotros también seguimos notando dicho descenso.</p>
<p>Si por ejemplo miramos los mensajes recibidos (contando los rechazados por RBLs y otros motivos y los procesados), lo vemos claramente:</p>
<p><img src="http://splitcc.net/images/total.png" alt="Total" /></p>
<p>Y si vemos la relación de correo legítimo (en verde) con el correo calificado como spam (en rojo), de los mensajes analizados por la pasarela antispam (una vez pasada la conversación SMTP), también es percibida:</p>
<p><img src="http://splitcc.net/images/spam.png" alt="SpamHam" /></p>
<p>Por tanto, seguimos con esa tranquilidad&#8230;pero como comentaba en el título de este post, da la sensación de ser una &#8220;tensa calma&#8221; ya que seguramente en unos días veamos el resurgir de mensajes no solicitados para volverse a establecer en los umbrales que teníamos meses anteriores o incluso más, debido a la campaña de navidad que realizarán (y más con la &#8220;crisis&#8221;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2008/11/25/tensa-calma-tras-la-desaparicion-de-mccolo/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>McColo Corp. fuera de juego!</title>
		<link>http://www.alvaromarin.com/2008/11/12/mccolo-corp-fuera-de-juego/</link>
		<comments>http://www.alvaromarin.com/2008/11/12/mccolo-corp-fuera-de-juego/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 09:25:18 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[Abuse]]></category>
		<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[McColo]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=53</guid>
		<description><![CDATA[Esta mañana, al ver las gráficas de conexiones entrantes, mensajes rechazados&#8230;etc en nuestros relays de entrada, he notado un bajón importante en cuanto a spam recibido. La gráfica siguiente lo muestra claramente, cómo a partir de última hora de ayer empiezan a bajar los rechazos por listas negras (línea negra, rosa y verde):


Leyendo la lista [...]]]></description>
			<content:encoded><![CDATA[<p>Esta mañana, al ver las gráficas de conexiones entrantes, mensajes rechazados&#8230;etc en nuestros relays de entrada, he notado un bajón importante en cuanto a spam recibido. La gráfica siguiente lo muestra claramente, cómo a partir de última hora de ayer empiezan a bajar los rechazos por listas negras (línea negra, rosa y verde):</p>
<p><span id="more-53"></span></p>
<p><img src="http://www.splitcc.net/images/spam-nov.png" alt="mail" /></p>
<p>Leyendo la lista de SpamAssassin, hacían referencia al siguiente <a href="http://voices.washingtonpost.com/securityfix/" target="_blank">artículo</a> del WashingtonPost, que comenta cómo varios ISPs que daban conectividad a la empresa de hosting &#8220;McColo Corp.&#8221; han procedido a &#8220;cortarles&#8221; el servicio y por tanto, han hecho desaparecer a este ISP de Internet. Esta empresa se dedicaba al envío de spam desde sus servidores, alojamiento de pornografía infantil, fraude&#8230;etc; Security Fix se puso en contacto con los ISPs de ésta, comunicándoles a qué se dedicaban con informes creados por otras empresas de seguridad y parece que ha surgido efecto :-)</p>
<p><em><br />
Posted at 07:06 PM ET, 11/11/2008<br />
Major Source of Online Scams and Spams Knocked Offline</p>
<p>A U.S. based Web hosting firm that security experts say was responsible for facilitating more than 75 percent of the junk e-mail blasted out each day globally has been knocked offline following reports from Security Fix on evidence gathered about criminal activity emanating from the network. </p>
<p>For the past four months, Security Fix has been gathering data from the security industry about McColo Corp., a San Jose, Calif., based Web hosting service whose client list experts say includes some of the most disreputable cyber-criminal gangs in business today.</p>
<p>On Monday, Security Fix contacted the Internet providers that manage more than 90 percent of the company&#8217;s connection to the larger Internet, sending them information about badness at McColo as documented by the security industry. </p>
<p>&#8230;</p>
<p>Two hours later, I heard from Benny Ng, director of marketing for Hurricane Electric, the Freemont, Calif., company that was the other major Internet provider for McColo.</p>
<p>Hurricane Electric took a much stronger public stance: &#8220;We shut them down,&#8221; Ng said. </p>
<p>The badness attributed to McColo was not limited to spam. It included child pornography sites; sites that accepted payment for spam and child porn; rogue anti-virus Web sites; and a huge malicious software operation that apparently stole banking and credit card data from more than a half million people worldwide.</p>
<p></em></p>
<p>Otra buena noticia, junto a la de EstDomains que ya <a href="http://www.alvaromarin.com/2008/10/29/icann-retira-la-acreditacion-de-registrador-a-estdomains/" target="_blank">comentábamos</a> el otro día :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2008/11/12/mccolo-corp-fuera-de-juego/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Barracuda Reputation Block List</title>
		<link>http://www.alvaromarin.com/2008/09/22/barracuda-reputation-block-list/</link>
		<comments>http://www.alvaromarin.com/2008/09/22/barracuda-reputation-block-list/#comments</comments>
		<pubDate>Mon, 22 Sep 2008 15:27:02 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[barracuda]]></category>
		<category><![CDATA[dnsbl]]></category>
		<category><![CDATA[rbl]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=36</guid>
		<description><![CDATA[Según se puede leer en la web de Barracuda, acaban de poner en funcionamiento una lista de reputación (aunque por ahora, a pesar del nombre, parece una DNSBL simple) de acceso gratuito, previo registro:
At the end of September Barracuda Networks will introduce the Barracuda Reputation Block List (BRBL – pronounced &#8220;bahr-bel&#8221;) as a free DNSBL [...]]]></description>
			<content:encoded><![CDATA[<p>Según se puede leer en la web de <a href="http://www.barracudacentral.org/rbl" target="_blank">Barracuda</a>, acaban de poner en funcionamiento una lista de reputación (aunque por ahora, a pesar del nombre, parece una DNSBL simple) de acceso gratuito, previo registro:</p>
<p><em>At the end of September Barracuda Networks will introduce the Barracuda Reputation Block List (BRBL – pronounced &#8220;bahr-bel&#8221;) as a free DNSBL of IP addresses known to send spam.<br />
&#8230;<br />
The BRBL is open to public and can be used within reason. Barracuda is currently making this service available free of charge and we hope to keep it that way.<br />
</em></p>
<p>La &#8220;Listing Methodology&#8221; está aún en &#8220;Details coming soon&#8230;&#8221;, así que no podemos saber qué política de inclusión en la lista usan. No obstante, sí que tienen un formulario para dar de baja IPs.</p>
<p>Ya la estoy probando bajo <a href="http://spamassassin.apache.org/" target="_blank">SpamAssassin</a> (es muy pronto aún para ponerla a nivel SMTP y más, sin saber su metodología de listado) y parece que está dando buenos resultados&#8230;veremos qué nivel de falsos positivos tiene, que es al fin y al cabo, el indicador más importante de la calidad de una lista negra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2008/09/22/barracuda-reputation-block-list/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
