<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.alvaromarin.com &#187; ISPs</title>
	<atom:link href="http://www.alvaromarin.com/category/isps/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alvaromarin.com</link>
	<description>Blog sobre spam, sistemas antispam y correo electrónico</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:03:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Bajada histórica del spam</title>
		<link>http://www.alvaromarin.com/2011/05/26/bajada-historica-del-spam/</link>
		<comments>http://www.alvaromarin.com/2011/05/26/bajada-historica-del-spam/#comments</comments>
		<pubDate>Thu, 26 May 2011 15:08:46 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=172</guid>
		<description><![CDATA[Ya comentamos en el pasado Foro Abuses varios de los ISPs allí reunidos, que habíamos notado un descenso bastante acusado de los niveles de spam y rechazo por RBLs. La reciente operación contra la botnet Rustock por parte de Microsoft, hace escasos dos meses, seguramente tenga algo que ver. También la desactivación de la botnet [...]]]></description>
			<content:encoded><![CDATA[<p>Ya comentamos en el pasado <a href="http://www.alvaromarin.com/2011/05/16/xi-reunion-del-foro-abuses/" target="_blank">Foro Abuses</a> varios de los ISPs allí reunidos, que habíamos notado un descenso bastante acusado de los niveles de spam y rechazo por RBLs.</p>
<p>La reciente operación contra la <em>botnet</em> <a href="http://blogs.technet.com/b/mmpc/archive/2011/03/18/operation-b107-rustock-botnet-takedown.aspx" target="_blank">Rustock</a> por parte de Microsoft, hace escasos dos meses, seguramente tenga algo que ver. También la desactivación de la <em>botnet</em> <a href="http://en.wikipedia.org/wiki/Waledac_botnet" target="_blank">Waledac</a> el año pasado. No hay más que ver las gráficas al respecto:</p>
<p><img src="http://www.alvaromarin.com/images/rblstotalTOTAL.png" alt="RBLs" /></p>
<p>Parece que toda la &#8220;industria&#8221; del <em>malware</em> se está dirigiendo más hacia las redes sociales; no hay más que ver el éxito cosechado por campañas de videos con virus o el &#8220;botón no me gusta&#8221; de Facebook y la facilidad de engaño que tienen.<br />
Veremos cómo se presenta el futuro, sobre todo con la entrada de IPv6 en juego, que seguro que da un nuevo empuje a las <em>botnes</em>. Nos encontraremos con la problemática de la gestión de RBLs para la gran cantidad de IPs disponibles que habrá.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2011/05/26/bajada-historica-del-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XI Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2011/05/16/xi-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2011/05/16/xi-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Mon, 16 May 2011 13:04:42 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[Abuse]]></category>
		<category><![CDATA[ISPs]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=168</guid>
		<description><![CDATA[Los próximos 18 y 19 de Mayo se celebra la ya XI reunión del Foro ABUSES. En ella nos reuniremos los equipos abuse y administradores de correo electrónico de los principales ISPs españoles. A continuación, la agenda prevista: 18 Mayo 2011 (miércoles) Esta sesión será cerrada a miembros del Foro ABUSES 09.30h-10.00h Recepción 10.00h-10.45h Bienvenida [...]]]></description>
			<content:encoded><![CDATA[<p>Los próximos 18 y 19 de Mayo se celebra la ya XI reunión del <a href="http://www.abuses.es" target="_blank">Foro ABUSES</a>. En ella nos reuniremos los equipos <a href="http://en.wikipedia.org/wiki/Internet_abuse" target="_blank">abuse</a> y administradores de correo electrónico de los principales <a href="http://www.abuses.es/members.html.es" target="_blank">ISPs españoles</a>. A continuación, la agenda prevista:</p>
<p><strong>18 Mayo 2011 (miércoles)</strong></p>
<p>Esta sesión será cerrada a miembros del Foro ABUSES</p>
<p>09.30h-10.00h Recepción</p>
<p>10.00h-10.45h Bienvenida y presentación Brigada Investigación Tecnológica (BIT)</p>
<p>10.45h-11.00h Descanso, café y tertulia</p>
<p>11.00h-12.00 Propuesta de Objetivos Foro ABUSES<br />
Moderador: Susana Rey</p>
<p>12.00h-13.30h Evolución del Foro para consecución de Objetivo<br />
Moderador: Carlos Olea (Telefónica Internacional)</p>
<p>13.30h-16.00h Comida</p>
<p>16.00h-17.00h Conclusiones sobre evolución del Foro</p>
<p>17.00h-18.00 Propuesta de proyecto colaborativo en la lucha contra la propagación del malware. Roberto (Abbansys)</p>
<p>&nbsp;</p>
<p><strong>19 Mayo 2011 (jueves)</strong><br />
10.00h-10.45h Experiencias de la Guardia Civil</p>
<p>10.45h-11.00h Descanso, café y tertulia</p>
<p>11.00h-12.30h Temas varios:</p>
<p>Sistema de intercambio de firmas malware. Roberto Navarro (Abansys)<br />
Red de spamtraps de RedIRIS<br />
Caso estudios sobre el último bloqueo de hotmail<br />
Nueva herramienta colaborativa para Foro ABUSES</p>
<p>12.30h-13.00h Próxima reunión</p>
<p>13.30h Comida comunal</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2011/05/16/xi-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ARF tiene ya su RFC</title>
		<link>http://www.alvaromarin.com/2010/09/03/arf-tiene-ya-su-rfc/</link>
		<comments>http://www.alvaromarin.com/2010/09/03/arf-tiene-ya-su-rfc/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 14:36:23 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[arf]]></category>
		<category><![CDATA[rfc]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=145</guid>
		<description><![CDATA[Hace tiempo que venimos hablando de ARF (Abuse Reporting Format) como sistema de reporte de abusos entre ISPs. Incluso en alguna presentación pude hablar sobre ello: Abuse Reporting Format View more presentations from Alvaro Marin. Así que lo que antes era un Internet-draft, ahora ya es un RFC, el RFC 5965. Ahora solo falta lo [...]]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo que <a href="http://www.alvaromarin.com/2009/04/22/arf-abuse-reporting-format/" target="_blank">venimos hablando</a> de ARF (Abuse Reporting Format) como sistema de reporte de abusos entre ISPs.<br />
Incluso en alguna presentación pude hablar sobre ello:</p>
<div style="width:425px" id="__ss_2466298"><strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/alvmarin/abuse-reporting-fromat" title="Abuse Reporting Format">Abuse Reporting Format</a></strong><object id="__sse2466298" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=arf-091110083843-phpapp02&#038;stripped_title=abuse-reporting-fromat" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed name="__sse2466298" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=arf-091110083843-phpapp02&#038;stripped_title=abuse-reporting-fromat" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="padding:5px 0 12px">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/alvmarin">Alvaro Marin</a>.</div>
</div>
<p>Así que lo que antes era un <em>Internet-draft</em>, ahora ya es un RFC, el <a href="http://www.rfc-editor.org/rfc/rfc5965.txt" target="_blank">RFC 5965</a>. Ahora solo falta lo más complicado&#8230;que todos los ISPs empecemos a adoptarlo :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/09/03/arf-tiene-ya-su-rfc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>X Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 14:50:04 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[foro abuses]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=130</guid>
		<description><![CDATA[Una nueva edición del Foro Abuses, esta vez en el Edificio Distrito C de Telefónica. La agenda, completita e interesante, como siempre: Día 20 de abril (martes) # 10.00-10.30 Recepción y desayuno * Bienvenida * Actividades de Telefónica en la protección al menor * Caso de estudio en fraude bancario. Marc Vilanova (CAIXA-cert) * Retrospectiva [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva edición del <a href="http://www.abuses.es" target="_blank">Foro Abuses</a>, esta vez en el <a href="http://info.telefonica.es/distritoc/htm/comollegamos/comollegamos_01.shtml" target="_blank">Edificio Distrito C de Telefónica</a>.  La agenda, completita e interesante, como siempre:</p>
<p><strong>Día 20 de abril (martes)</strong></p>
<p># 10.00-10.30 Recepción y desayuno</p>
<p>    * Bienvenida<br />
    * Actividades de Telefónica en la protección al menor<br />
    * Caso de estudio en fraude bancario. Marc Vilanova (CAIXA-cert)<br />
    * Retrospectiva de políticas actuales de Telefónica en el filtrado BGP de direcciones IP. Desde Blackhole hasta mitigación de DoS. Carlos Olea</p>
<p>    * Seguridad en el futuro escenario de IPv6. Juan Pedro Cerezo (BT) </p>
<p># 13.30-15.30 Almuerzo de trabajo ofrecido por Telefónica</p>
<p># 16.00-18.00h. Intercambio de experiencias entre los miembros del Foro</p>
<p>    * Políticas de actuación contra el malware en Telefónica<br />
    * Proceso de bloqueo del puerto 25 de salida en EUSKALTEL<br />
    * Experiencia de defensa contra Confiker usando listas de reputación. ABBANSYS </p>
<p><strong>Día 21 de abril (miércoles)</strong></p>
<p>Sesión cerrada y exclusiva para miembros del Foro ABUSES</p>
<p># 10:00-10.30h Actividades de Telefonica en la protección al menor</p>
<p># 10.30h-11.30h Presentación de nuevos Grupos de Trabajo<br />
# 11:30-12:00h Desayuno.</p>
<p># 12:00-13:00h Desarrollo de Grupos de Trabajo<br />
# 13.00-13.30h</p>
<p>    * Exposición conclusiones de grupos de trabajo<br />
    * Asuntos internos foro: Accesos al wiki, solicitudes de miembros, Eurodig<br />
    * Próxima reunión </p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Euskaltel bloquea el tráfico saliente hacia el puerto 25</title>
		<link>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/</link>
		<comments>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 16:59:15 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[587]]></category>
		<category><![CDATA[euskalte]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[submission]]></category>
		<category><![CDATA[telefonica]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=128</guid>
		<description><![CDATA[Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad Nemesys, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes. Como dicen en su web: El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento [...]]]></description>
			<content:encoded><![CDATA[<p>Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad <a href="http://www.telefonica.es/on/io/es/tienda/seguridad-internet/pdf/informacion_centro_nemesys.pdf" target="_blank">Nemesys</a>, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes.<br />
Como dicen en su <a href="http://www.euskaltel.com/CanalOnline/homes/home_area_cliente_empresa_soporte.jsp?cabecera=faq&#038;id_categoria=20091022095423635&#038;id_subcategoria=20091022010390668&#038;id_pregunta=20091202009095027" target="_blank">web</a>:</p>
<p><em>El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento para envío masivo de SPAM, PHISHING y otras amenazas emergentes a día de hoy en Internet</em></p>
<p>Parece, no obstante, que el bloqueo se produce solamente a sus redes de IPs dinámicas.</p>
<p>Si por ejemplo, un cliente de Euskaltel tuviese un servicio de correo contratado en una empresa de hosting como puede ser Hostalia, simplemente cambiando el puerto de salida del 25 al 587 (como reza el <a href="http://www.ietf.org/rfc/rfc2476.txt" target="_blank">RFC 2476 &#8211; Message Submission</a>) en su cliente de correo, podría seguir usando dicho servicio.</p>
<p>Telefónica ya consiguió en su día salir de los primeros puestos de redes emisoras de spam con esta medida y a pesar de las quejas iniciales, todos nos hemos visto beneficiados por esta medida. </p>
<p>No queda más que decir que bien por Euskaltel y que a ver si el resto de ISPs siguen las mismas políticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IX Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 07:45:31 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[cloudmark]]></category>
		<category><![CDATA[foro abuses]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=113</guid>
		<description><![CDATA[El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p): El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p):<br />
<em><br />
El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del Foro ABUSES se pretende mejorar la confianza entre ISPs españoles a través de reuniones participativas que generen conclusiones y acciones.</em></p>
<p>Este año se celebra en A Coruña, organizada conjuntamente por <a href="http://mosaico2.mundo-r.com/mosaico/portada/portada.jsp" target="_blank">Mundo-R </a>   y <a href="http://www.rediris.es" target="_blank">RedIRIS/Red.es</a></p>
<p>La agenda de la reunión es la siguiente:</p>
<p><strong>Dia 20 de Octubre (martes)</strong></p>
<p>    * 10.00-10.30 Recepción y Bienvenida</p>
<p>    * 10.30-13.30 Sesión 1</p>
<p>      Mejores prácticas entre fiscales, ISPs y Fuerzas de seguridad del Estado</p>
<p>      Debate y puesta en común. Se contará con la presencia de Luis M. Uriarte Valiente: (Fiscalía Provincial de Pontevedra, Miembro del Servicio de Criminalidad Informática (SCI) )</p>
<p>      Presentación de la &#8220;Oficina de Seguridad del Internauta&#8221; INTECO-cert</p>
<p>    * 16.00-18.00h. Sesión 2 (tarde):</p>
<p>      Intercambio de experiencias entre miembros del Foro</p>
<p>          o Experiencia de soluciones antispam: CloudMark , Commtouch etc<br />
          o R: &#8220;Sobre análisis de protocolos y búsqueda de IRCs de control de botnets&#8221;<br />
          o ARSYS: &#8220;Experiencias abuses&#8221;<br />
          o Dynahosting: &#8220;Nuevo miembro del Foro ABUSES&#8221; </p>
<p><strong>Día 21 de Octubre (miércoles)</strong></p>
<p>    * 10.00-13.30h. Sesión cerrada y exclusiva a miembros del Foro ABUSES</p>
<p>      Experiencias con implementación de herramientas para los requerimientos de la Ley de Retención de Datos. Solución implementada en EUSKALTEL.</p>
<p>      Asuntos internos Foro ABUSES</p>
<p>    * 13.00-13.30h Sesión final</p>
<p>      Conclusiones y próxima reunión </p>
<p>Durante el foro, haré una presentación de nuestra experiencia con <a href="http://www.cloudmark.com" target="_blank">Cloudmark</a>, un software antispam que llevamos tiempo probando con interesantes resultados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recomendaciones de RBLs del Foro Abuses</title>
		<link>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 20:56:34 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[abuses]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[rbl]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=110</guid>
		<description><![CDATA[Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail hace poco aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que [...]]]></description>
			<content:encoded><![CDATA[<p>Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail <a href="http://twitter.com/AveriasTdE/status/3886030470" target="_blank">hace poco</a> aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que le han robado el usuario/contraseña&#8230;etc. </p>
<p>Esto es más aceptable; se soluciona el problema para evitar más envío de spam y se da de baja la IP de dicha lista negra. Hasta aquí correcto. El problema viene con listas que o tienen una política dudosa de listado (como listar rangos completos sin motivo alguno) o ponen mil impedimentos para dar de baja tu IP.</p>
<p>Por ello, desde el <a href="http://www.abuses.es" target="_blank">Foro Abuses</a>, se acordó sacar un documento de consenso para comentar las listas más conocidas y ver cuáles eran las que más problemas nos acarreaban. </p>
<p>El <a href="http://www.abuses.es/docus/abuses/urln.html" target="_blank"> documento final</a>, muestra una serie de puntuaciones sobre las RBLs en base a varios criterios y califica a varias de ellas como &#8220;no recomendables&#8221; para su uso, como APEWS, SPAMCANNIBAL, UCEPROTECT&#8230;etc.</p>
<p>Este documento, obviamente, es público y se le puede dar la difusión que se considere (para eso está ;-) ).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Reportar como spam != desuscribir</title>
		<link>http://www.alvaromarin.com/2009/05/12/reportar-como-spam-desuscribir/</link>
		<comments>http://www.alvaromarin.com/2009/05/12/reportar-como-spam-desuscribir/#comments</comments>
		<pubDate>Tue, 12 May 2009 11:58:25 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[desuscribir]]></category>
		<category><![CDATA[lista de correo]]></category>
		<category><![CDATA[newsletter]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=100</guid>
		<description><![CDATA[En los sistemas antispam, el feedback de los usuarios finales es algo fundamental. Son ellos al fin y al cabo quienes reciben el correo y nos permite ver qué efectividad de filtrado tenemos, qué casos de falsos positivos existen&#8230;etc. Esos reportes nos permiten que podamos corregirlos o tomar las medidas oportunas en cada situación. Es [...]]]></description>
			<content:encoded><![CDATA[<p>En los sistemas antispam, el feedback de los usuarios finales es algo fundamental. Son ellos al fin y al cabo quienes reciben el correo y nos permite ver qué efectividad de filtrado tenemos, qué casos de falsos positivos existen&#8230;etc. Esos reportes nos permiten que podamos corregirlos o tomar las medidas oportunas en cada situación.</p>
<p>Es común ver en los webmails, ya no solo de ISPs como el nuestro sino también en servicios gratuitos de correo electrónico como Hotmail, Gmail, Yahoo&#8230;etc el típico botón de &#8220;reportar como spam&#8221; para que el usuario pueda indicar que el email recibido es correo no deseado por él. Parece no obstante, que este botón se está convirtiendo en algo &#8220;peligroso&#8221;.</p>
<p>Leyendo un interesante <a href="http://ask-leo.com/why_shouldnt_i_use_the_report_spam_or_junk_button.html" target="_blank">artículo</a> llego a la misma conclusión que el autor. El botón de &#8220;reportar como spam&#8221; <strong>no</strong> sirve para desuscribirte de una lista de correo a la que estabas apuntado. Es la tendencia que estoy viendo últimamente; el proceso sería:</p>
<p><span id="more-100"></span></p>
<ol>
<li>Un usuario ve una lista que le pueda interesar y se apunta</li>
<li>Si es una lista &#8220;double opt-in&#8221; deberá contestar un mensaje de confirmación de alta</li>
<li>El usuario, empieza a recibir los mensajes de la lista</li>
<li>El usuario ve que realmente no le interesa por lo que para dejar de recibir dichos mensajes, en vez de usar el formulario de desuscripción que suele aparecer en el final del mensaje, empieza a marcar esos mensajes como spam</li>
</ol>
<p>Es en este cuarto paso cuando empiezan los problemas (sobre todo para el emisor legítimo de esa newsletter). Y realmente es lo que esto se está haciendo últimamente. El usuario final, supongo que por vagancia, en vez de cumplimentar el proceso de baja de la lista empieza a marcar esos mensajes como spam; esto provoca que el emisor de los correos pueda tener problemas de bloqueos debido a que sus usuarios lo catalogan como correo no deseado (a pesar de haber permitido su envío al apuntarse a la lista).</p>
<p>Hotmail por ejemplo, toma muy en cuenta este feedback y puede convertir la IP de un servidor que envía correo de forma legítima, en una IP con reputación baja y que no puede enviar más mensajes. Además, está provocando que otros usuarios que sí quieren recibir esa newsletter no puedan hacerlo.</p>
<p>Para paliar esta tendencia, existen servicios como <a href="http://postmaster.hotmail.com/Services.aspx#JMRPP" target="_blank">JMRPP</a> que permiten a los administradores de listas de correos, qué mensajes son calificados por sus usuarios como spam, para poder así desuscribirlo directamente de la lista. </p>
<p>Por lo tanto, si quieres desuscribirte de una lista de correo, tómate 20 segundos de tu tiempo para hacerlo correctamente, por favor :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/05/12/reportar-como-spam-desuscribir/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>ARF &#8211; Abuse Reporting Format</title>
		<link>http://www.alvaromarin.com/2009/04/22/arf-abuse-reporting-format/</link>
		<comments>http://www.alvaromarin.com/2009/04/22/arf-abuse-reporting-format/#comments</comments>
		<pubDate>Wed, 22 Apr 2009 10:02:00 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[Abuse]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[abuse reporting format]]></category>
		<category><![CDATA[arf]]></category>
		<category><![CDATA[feedback loop]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=85</guid>
		<description><![CDATA[Supongo que para muchos el asunto no dice mucho, pero a modo de resumen, ARF (Abuse Reporting Format) es un formato que deberá ser estándar en breve (está en su séptimo draft) para los avisos de abusos. Los ISPs cuando recibimos un ataque, mensaje de spam&#8230;etc solemos avisar al propietario de la red en la [...]]]></description>
			<content:encoded><![CDATA[<p>Supongo que para muchos el asunto no dice mucho, pero a modo de resumen, ARF (Abuse Reporting Format) es un formato que deberá ser estándar en breve (está en su séptimo draft) para los avisos de abusos. </p>
<p>Los ISPs cuando recibimos un ataque, mensaje de spam&#8230;etc solemos avisar al propietario de la red en la que se encuentra la IP origen para que resuelvan el problema (esto se indica en el WHOIS de la IP). Hasta ahora, cada ISP tenía su forma de enviar estos mensajes (llamados <em>Feedback Loops</em> pero ahora, en vez de enviar el típico email diciendo &#8220;tu IP manda spam, revisa tu servidor en busca de scripts/virus&#8221;, se está intentando estandarizar el formato de estos avisos para poder hacer más fácil la creación de <em>parsers</em> y herramientas de lectura y procesado; vamos, facilitar la vida a la gente de seguridad/abuse.</p>
<p>La última versión del <em>draft</em> ha sido publicada el 17 de Abril y puede leerse en:</p>
<p><a href="http://www.shaftek.org/publications/drafts/abuse-report/draft-shafranovich-feedback-report-07.txt" target="_blank">http://www.shaftek.org/publications/drafts/abuse-report/draft-shafranovich-feedback-report-07.txt</a></p>
<p>Desde hoy mismo, los avisos automáticos de nuestra lista negra, <strong><em>rbl.dns-servicios.com</em></strong> se harán en dicho formato.</p>
<p>Sin embargo, los mensajes ARF de Hostalia tendrán el asunto como el mensaje original (el mensaje de spam) como dice el borrador precedido del texto &#8220;Abuse Report for IP X.X.X.X:&#8221; para permitir buscar fácilmente por IP, ordenar mensajes&#8230;hasta que el ARF sea RFC y los destinatarios hayan actualizado sus filtros y <em>parseadores</em> para permitir ARF. </p>
<p>Actualmente, AOL ( en su <a href="http://postmaster.aol.com/fbl/arfinfo.html" target="_blank">portal</a> se puede leer ) y Outblaze envían ya sus avisos en este formato y nosotros nos unimos a esta iniciativa pionera a la espera de que se estandarice.</p>
<p>Para más información: <a href="http://postmaster.hostalia.com/arf.es.html" target="_blank">http://postmaster.hostalia.com/arf.es.html</a></p>
<p>Y para recursos sobre ARF: <a href="http://wordtothewise.com/resources/arf.html" target="_blank">http://wordtothewise.com/resources/arf.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/04/22/arf-abuse-reporting-format/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Estrella de sheriff de SpamHaus :-)</title>
		<link>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/</link>
		<comments>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 15:37:33 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[ISPs]]></category>
		<category><![CDATA[no-spam-tolerance]]></category>
		<category><![CDATA[spamhaus]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=71</guid>
		<description><![CDATA[Como nota curiosa, SpamHaus nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible. Que siga así :-)]]></description>
			<content:encoded><![CDATA[<p>Como nota curiosa, <a title="SpamHaus" href="http://www.spamhaus.org" target="_blank">SpamHaus</a> nos concede una estrella de reconocimiento como red proactiva de no tolerancia al spam. Desde el equipo de abuse de Hostalia, estamos comprometidos con este asunto y tratamos los casos de spam/phishing/seguridad con toda la seriedad posible para acabar con ellos lo más rápido posible.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_72" class="wp-caption aligncenter" style="width: 250px;">
<dt class="wp-caption-dt"><a href="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg"><img class="size-medium wp-image-72" title="SpamHaus" src="http://www.alvaromarin.com/wp-content/uploads/2009/03/sheriff.jpg" alt="spamhaus" width="240" height="222" /></a></dt>
</dl>
</div>
<p>Que siga así :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/03/10/estrella-de-sheriff-de-spamhaus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

