<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.alvaromarin.com</title>
	<atom:link href="http://www.alvaromarin.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alvaromarin.com</link>
	<description>Blog sobre spam, sistemas antispam y correo electrónico</description>
	<lastBuildDate>Tue, 02 Mar 2010 16:59:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Euskaltel bloquea el tráfico saliente hacia el puerto 25</title>
		<link>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/</link>
		<comments>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 16:59:15 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[587]]></category>
		<category><![CDATA[euskalte]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[submission]]></category>
		<category><![CDATA[telefonica]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=128</guid>
		<description><![CDATA[Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad Nemesys, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes.
Como dicen en su web:
El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento para envío [...]]]></description>
			<content:encoded><![CDATA[<p>Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad <a href="http://www.telefonica.es/on/io/es/tienda/seguridad-internet/pdf/informacion_centro_nemesys.pdf" target="_blank">Nemesys</a>, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes.<br />
Como dicen en su <a href="http://www.euskaltel.com/CanalOnline/homes/home_area_cliente_empresa_soporte.jsp?cabecera=faq&#038;id_categoria=20091022095423635&#038;id_subcategoria=20091022010390668&#038;id_pregunta=20091202009095027" target="_blank">web</a>:</p>
<p><em>El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento para envío masivo de SPAM, PHISHING y otras amenazas emergentes a día de hoy en Internet</em></p>
<p>Parece, no obstante, que el bloqueo se produce solamente a sus redes de IPs dinámicas.</p>
<p>Si por ejemplo, un cliente de Euskaltel tuviese un servicio de correo contratado en una empresa de hosting como puede ser Hostalia, simplemente cambiando el puerto de salida del 25 al 587 (como reza el <a href="http://www.ietf.org/rfc/rfc2476.txt" target="_blank">RFC 2476 &#8211; Message Submission</a>) en su cliente de correo, podría seguir usando dicho servicio.</p>
<p>Telefónica ya consiguió en su día salir de los primeros puestos de redes emisoras de spam con esta medida y a pesar de las quejas iniciales, todos nos hemos visto beneficiados por esta medida. </p>
<p>No queda más que decir que bien por Euskaltel y que a ver si el resto de ISPs siguen las mismas políticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Transparencias Master Seguridad Deusto</title>
		<link>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/</link>
		<comments>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 11:00:34 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[deusto]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[master]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[rfc]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=123</guid>
		<description><![CDATA[A continuación, dejo las transparencias usadas en el Master de Seguridad de la Información, en el que impartí el módulo de Seguridad en sistemas de correo electrónico.
Dicho módulo comenzó con estas transparencias introductorias en las que se da un repaso a todo lo que engloba el servicio de correo electrónico, como son los protocolos y [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación, dejo las transparencias usadas en el <a href="http://www.postgrado.deusto.es/servlet/Satellite/Page/1235044734725/_cast/%231235044734725/UniversidadDeusto/Page/subHomeTPL" target="_blank">Master de Seguridad de la Información</a>, en el que impartí el módulo de Seguridad en sistemas de correo electrónico.</p>
<p>Dicho <a href="http://www.acens.com/blog/colaboramos-con-la-universidad-de-deusto-en-el-master-de-seguridad-de-la-informacion.html" target="_blank">módulo</a> comenzó con estas transparencias introductorias en las que se da un repaso a todo lo que engloba el servicio de correo electrónico, como son los protocolos y RFCs, MTAs, el problema del spam, botnets, phishing, diversas técnicas antispam, filtrado por contenidos, pasarelas de correo&#8230;etc.</p>
<div style="width:425px;text-align:left" id="__ss_3131736"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/alvmarin/seguridad-en-sistemas-de-correo-electrnico-3131736" title="Seguridad en sistemas de correo electrónico" target="_blank">Seguridad en sistemas de correo electrónico</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mtas-100211045146-phpapp01&#038;stripped_title=seguridad-en-sistemas-de-correo-electrnico-3131736" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mtas-100211045146-phpapp01&#038;stripped_title=seguridad-en-sistemas-de-correo-electrnico-3131736" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/alvmarin">Alvaro Marin</a>.</div>
</div>
<p>Espero que os resulte interesante ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>End of Life Announcement: ClamAV 0.94.x</title>
		<link>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/</link>
		<comments>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 09:35:25 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[0.95]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[upgrade]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=120</guid>
		<description><![CDATA[Me hago eco del anuncio por parte de Luca Gibelli, desarrollador de ClamAV, que comenta (ya es el segundo aviso) que a partir del 15 de Abril de 2010, la actualización de firmas del antivirus incluirá una que deshabilitará el demonio clamd para versiones anteriores a la 0.95 (más antiguas de 1 año). Estas versiones [...]]]></description>
			<content:encoded><![CDATA[<p>Me hago eco del anuncio por parte de Luca Gibelli, desarrollador de <a href="http://www.clamav.net" target="_blank">ClamAV</a>, que comenta (ya es el segundo aviso) que a partir del 15 de Abril de 2010, la actualización de firmas del antivirus incluirá una que deshabilitará el demonio<em> clamd</em> para versiones anteriores a la 0.95 (más antiguas de 1 año). Estas versiones no permiten firmas más grandes de 980bytes por lo que es necesaria su actualización para empezar a usarlas.</p>
<p>El anuncio completo en la <a href="http://lists.clamav.net/lurker/message/20091006.143601.d27bbd20.en.html" target="_blank">lista de ClamAV</a>.</p>
<p>A más de uno le pillará el toro, seguro ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpamAssassin 3.3.0</title>
		<link>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/</link>
		<comments>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:47:44 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[3.3.0]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=117</guid>
		<description><![CDATA[Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos CPAN ya está disponible esta última versión.
En el Changelog se puede leer una amplia lista de cambios y nuevas features introducidas [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos <a href="http://search.cpan.org/~jmason/Mail-SpamAssassin-3.3.0/" target="_blank">CPAN</a> ya está disponible esta última versión.</p>
<p>En el <a href="http://svn.apache.org/repos/asf/spamassassin/branches/3.3/build/announcements/3.3.0.txt" target="_blank">Changelog</a> se puede leer una amplia lista de cambios y nuevas <em>features</em> introducidas en esta nueva versión.</p>
<p>A modo de resumen, comento varias de ellas:</p>
<p>- Las reglas no se distribuyen ahora con SpamAssassin, sino de forma independiente, por lo que después de instalarlo habrá que hacer un <em>sa-update</em> para proceder a bajarlas.</p>
<p>- El plugin de AWL (AutoWhiteList) pasa a estar deshabilitado por defecto. Daba bastantes problemas así que me parece correcto.</p>
<p>- El plugin de DKIM, pasa a estar habilitado por defecto. Un pequeño empujón para el tema de DKIM ;-)</p>
<p>- Nuevos parámetros para soportar reputaciones del servicio DCC</p>
<p>- Nuevas opciones para <em>debugging</em></p>
<p><em>- </em>Los <em>scores</em> de las reglas<em> </em>han sido generados mediante un algoritmo genético y pulidos gracias a reportes de usuarios, <em>beta testers</em>.</p>
<p>- Añadidas las listas PSBL, CSS, ReturnPath&#8230;</p>
<p>- &#8230;</p>
<p>Para ver la lista completa de cambios, remito al Changelog que ya he comentado :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protección en el kernel de FreeBSD contra DoS a SMTP</title>
		<link>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/</link>
		<comments>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 14:57:24 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[MTAs]]></category>
		<category><![CDATA[accf_smtp]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[smtp]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=115</guid>
		<description><![CDATA[En la pasada EuroBSDCon 2009 celebrada en Septiembre, un congreso de los hackers de FreeBSD, hubo una charla cuyo título rezaba &#8220;FreeBSD kernel protection measures against SMTP DDoS attacks&#8221;, por Martin Blapp.
El paper de aquella charla se puede encontrar en:
http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf
Como el propio título hace suponer, se trata de un módulo (llamado accf_smtp para el kernel [...]]]></description>
			<content:encoded><![CDATA[<p>En la pasada <a href="http://www.ukuug.org/events/eurobsdcon2009/" target="_blank">EuroBSDCon 2009</a> celebrada en Septiembre, un congreso de los <em>hackers</em> de FreeBSD, hubo una charla cuyo título rezaba <em>&#8220;FreeBSD kernel protection measures against SMTP DDoS attacks&#8221;</em>, por <a href="http://people.freebsd.org/~mbr/" target="_blank">Martin Blapp</a>.</p>
<p>El <em>paper</em> de aquella charla se puede encontrar en:</p>
<p><a href="http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf" target="_blank">http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf</a></p>
<p>Como el propio título hace suponer, se trata de un módulo (llamado <em>accf_smtp</em> para el kernel de FreeBSD capaz de gestionar las conexiones SMTP entrantes al servidor y prevenir cierto tipo de ataques (comunes entre las <em>botnes</em>). Con dichas conexiones, puede realizar diversas funciones como hacer una pausa antes de entregar el <em>banner</em> del servicio SMTP, rechazar conexiones que no envíen primeramente el comando HELO/EHLO, establecer número máximo de caracteres en parámetros de comandos&#8230;etc. </p>
<p>Soy de la opinión de <a href="http://www.porcupine.org/wietse/" target="_blank">Wietse Venema</a> que comentaba que esas funciones no son para hacerlas en el kernel sino en <em>userland</em>, como ya hacen numerosos servidores de correo electrónico, por lo que en realidad no supone nada nuevo.</p>
<p>Esta idea está basada en el ya existente <em><a href="http://www.gsp.com/cgi-bin/man.cgi?section=9&#038;topic=accf_http" target="_blank">accf_http</a></em>, que gestiona las conexiones HTTP entrantes. </p>
<p>Habrá que esperar a ver qué opinan los que puedan probarlo en sus FreeBSDs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IX Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 07:45:31 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[cloudmark]]></category>
		<category><![CDATA[foro abuses]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=113</guid>
		<description><![CDATA[El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p):

El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del Foro [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p):<br />
<em><br />
El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del Foro ABUSES se pretende mejorar la confianza entre ISPs españoles a través de reuniones participativas que generen conclusiones y acciones.</em></p>
<p>Este año se celebra en A Coruña, organizada conjuntamente por <a href="http://mosaico2.mundo-r.com/mosaico/portada/portada.jsp" target="_blank">Mundo-R </a>   y <a href="http://www.rediris.es" target="_blank">RedIRIS/Red.es</a></p>
<p>La agenda de la reunión es la siguiente:</p>
<p><strong>Dia 20 de Octubre (martes)</strong></p>
<p>    * 10.00-10.30 Recepción y Bienvenida</p>
<p>    * 10.30-13.30 Sesión 1</p>
<p>      Mejores prácticas entre fiscales, ISPs y Fuerzas de seguridad del Estado</p>
<p>      Debate y puesta en común. Se contará con la presencia de Luis M. Uriarte Valiente: (Fiscalía Provincial de Pontevedra, Miembro del Servicio de Criminalidad Informática (SCI) )</p>
<p>      Presentación de la &#8220;Oficina de Seguridad del Internauta&#8221; INTECO-cert</p>
<p>    * 16.00-18.00h. Sesión 2 (tarde):</p>
<p>      Intercambio de experiencias entre miembros del Foro</p>
<p>          o Experiencia de soluciones antispam: CloudMark , Commtouch etc<br />
          o R: &#8220;Sobre análisis de protocolos y búsqueda de IRCs de control de botnets&#8221;<br />
          o ARSYS: &#8220;Experiencias abuses&#8221;<br />
          o Dynahosting: &#8220;Nuevo miembro del Foro ABUSES&#8221; </p>
<p><strong>Día 21 de Octubre (miércoles)</strong></p>
<p>    * 10.00-13.30h. Sesión cerrada y exclusiva a miembros del Foro ABUSES</p>
<p>      Experiencias con implementación de herramientas para los requerimientos de la Ley de Retención de Datos. Solución implementada en EUSKALTEL.</p>
<p>      Asuntos internos Foro ABUSES</p>
<p>    * 13.00-13.30h Sesión final</p>
<p>      Conclusiones y próxima reunión </p>
<p>Durante el foro, haré una presentación de nuestra experiencia con <a href="http://www.cloudmark.com" target="_blank">Cloudmark</a>, un software antispam que llevamos tiempo probando con interesantes resultados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recomendaciones de RBLs del Foro Abuses</title>
		<link>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 20:56:34 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[abuses]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[rbl]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=110</guid>
		<description><![CDATA[Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail hace poco aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que [...]]]></description>
			<content:encoded><![CDATA[<p>Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail <a href="http://twitter.com/AveriasTdE/status/3886030470" target="_blank">hace poco</a> aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que le han robado el usuario/contraseña&#8230;etc. </p>
<p>Esto es más aceptable; se soluciona el problema para evitar más envío de spam y se da de baja la IP de dicha lista negra. Hasta aquí correcto. El problema viene con listas que o tienen una política dudosa de listado (como listar rangos completos sin motivo alguno) o ponen mil impedimentos para dar de baja tu IP.</p>
<p>Por ello, desde el <a href="http://www.abuses.es" target="_blank">Foro Abuses</a>, se acordó sacar un documento de consenso para comentar las listas más conocidas y ver cuáles eran las que más problemas nos acarreaban. </p>
<p>El <a href="http://www.abuses.es/docus/abuses/urln.html" target="_blank"> documento final</a>, muestra una serie de puntuaciones sobre las RBLs en base a varios criterios y califica a varias de ellas como &#8220;no recomendables&#8221; para su uso, como APEWS, SPAMCANNIBAL, UCEPROTECT&#8230;etc.</p>
<p>Este documento, obviamente, es público y se le puede dar la difusión que se considere (para eso está ;-) ).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Postscreen, una posible mampara para Postfix</title>
		<link>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/</link>
		<comments>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 18:44:09 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[MTAs]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[postscreen]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=106</guid>
		<description><![CDATA[Si ya comentábamos en otro post que Wietse Venema tenía la idea de crear una especie de postfix-lite para aligerar el actual Postfix, parece que Wietse está trabajando también en otro proyecto llamado Postscreen.

Como se puede ver en su web, se trata de un nuevo demonio que actuará delante del proceso smtpd actual para escuchar [...]]]></description>
			<content:encoded><![CDATA[<p>Si ya comentábamos en <a href="http://www.alvaromarin.com/2009/05/29/los-planes-de-wietse-venema-postfix/" target="_blank">otro post</a> que Wietse Venema tenía la idea de crear una especie de <em>postfix-lite</em> para aligerar el actual Postfix, parece que Wietse está trabajando también en otro proyecto llamado Postscreen.</p>
<p><span id="more-106"></span></p>
<p>Como se puede ver en su <a href="http://www.porcupine.org/postfix-mirror/wip.html" target="_blank">web</a>, se trata de un nuevo demonio que actuará delante del proceso <em>smtpd</em> actual para escuchar las peticiones SMTP externas. Dicho demonio gestionará las conexiones para intentar evitar los ya famosos <em>zombies</em>, consultar RBLs&#8230;etc.</p>
<p>En unas <a href="http://www.porcupine.org/postfix-mirror/postscreen.pdf" target="_blank"> transparencias</a> se habla un poco más del tema y de su arquitectura. Por ahora, el demonio se basa en la consulta de una lista blanca de 24 horas de duración en la que se listan las IPs que no están en RBLs y que pasan los tests de pausa después del &#8220;saludo&#8221; inicial que devuelve el servidor (aquí es donde la mayoría de <em>zombies</em> caerán). Las IPs que estén listadas en alguna lista negra o no pasen dichos tests, se rechazarán. Dicho saludo se trata de una respuesta multilínea, en este formato:</p>
<p>220 servidor.dns-servicios.com ESMTP<br />
[espera de unos segundos]<br />
220 servidor.dns-servicios.com ESMTP</p>
<p>donde el primer saludo lo lanza Postscreen y el segundo el proceso SMTPD real. Como decía, muchos <em>zombies</em> pondrán el comando <em>HELO/EHLO</em> antes de esa segunda línea y caerán en &#8220;la trampa&#8221;.</p>
<p>Veremos cómo evoluciona el proyecto, pero a primeras, parece interesante :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Posible cierre de SORBS</title>
		<link>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/</link>
		<comments>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 16:33:48 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[dul]]></category>
		<category><![CDATA[rbl]]></category>
		<category><![CDATA[sorbs]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=104</guid>
		<description><![CDATA[La popular conocida lista negra de SORBS, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack [...]]]></description>
			<content:encoded><![CDATA[<p>La popular conocida lista negra de <a title="SORBS" href="http://www.sorbs.net" target="_blank">SORBS</a>, podría cerrar el 22 de Julio del presente 2009. Parece que la Universidad de Queensland, donde tenían el hosting, ha decidido no respetar el acuerdo que tenía con SORBS y por tanto ahora mismo está en venta a no ser que alguien pueda ofrecer espacio para un rack de 42 Us en Australia.</p>
<p>SORBS mantenía unas políticas de deslistado de IPs bastante controvertidas, llegando a veces hasta a cobrar por el deslistado de una IP de su lista negra. Es por ello que mucha gente se alegra de tal cierre.</p>
<p>De una u otra forma, SORBS ha sido una de las listas negras más usadas y que siempre ha estado ahí con sus listas de relays abiertos, proxys, SOCKS, rangos de IPs dinámicas&#8230;etc. Su trabajo hay que reconocerlo ya que llevan desde 2002 con dicho proyecto, soportando 30 billones de consultas DNS al día.</p>
<p>Veremos el 22 de Julio qué es lo que pasa.</p>
<p>El comunicado es el siguiente:</p>
<p><em>ANNOUNCEMENT: Possible SORBS Closure&#8230; </em></p>
<table class="menubox" border="0">
<tbody>
<tr>
<td class="textbox"><em> It comes with great sadness that I have to announce the imminent closure of SORBS. The University of Queensland have decided not to honor their agreement with myself and SORBS and terminate the hosting contract.</p>
<p>I have been involved with institutions such as Griffith University trying to arrange alternative hosting for SORBS, but as of 12 noon, 22nd June 2009 no hosting has been acquired and therefore I have been forced in to this announcement. SORBS is officially &#8220;For Sale&#8221; should anyone wish to purchase it as a going concern, but failing that and failing to find alternative hosting for a 42RU rack in the Brisbane area of Queensland Australia SORBS will be shutting down permanently in 28 days, on 20th July 2009 at 12 noon.</p>
<p>This announcement will be replicated on the main SORBS website at the earliest opportunity.</p>
<p>For information about the possible purchase of SORBS, the source code, data, hosts etc, I maybe contacted at michelle@sorbs.net, telephone +61 414 861 744.</p>
<p>For any hosting suggestions/provision, please be aware that the 42RU space is a requirement at the moment, and the service cannot be made into a smaller rackspace without a lot of new hardware, virtual hosting is just not possible. The SORBS service services over 30 billion DNS queries per day, and has a number of database servers with fast disk to cope with the requirements.</p>
<p>Thank you for all your support over the years,</p>
<p>Michelle Sullivan (Previously known as Matthew Sullivan) </em></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/06/22/posible-cierre-de-sorbs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los planes de Wietse Venema (Postfix)</title>
		<link>http://www.alvaromarin.com/2009/05/29/los-planes-de-wietse-venema-postfix/</link>
		<comments>http://www.alvaromarin.com/2009/05/29/los-planes-de-wietse-venema-postfix/#comments</comments>
		<pubDate>Fri, 29 May 2009 09:50:55 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[MTAs]]></category>
		<category><![CDATA[opensmtpd]]></category>
		<category><![CDATA[postfix]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=102</guid>
		<description><![CDATA[En la lista de distribución de postfix-users, alguien ha comentado la existencia de un proyecto llamado OpenSMTPD creado por los chicos de OpenBSD. De hecho, en LWN se habla sobre ello y anuncia una pronta primera release del software.
¿Para qué reinventar la rueda? &#8220;Simplemente&#8221; por cuestiones de licencia; parece que en OpenBSD no les gusta [...]]]></description>
			<content:encoded><![CDATA[<p>En la lista de distribución de <em>postfix-users</em>, alguien ha comentado la existencia de un proyecto llamado <a href="http://www.poolp.org/~gilles/smtpd/" target="_blank">OpenSMTPD</a> creado por los chicos de OpenBSD. De hecho, en <a href="http://lwn.net/SubscriberLink/334866/fffe7b1a0716c0e4/" target="_blank">LWN</a> se habla sobre ello y anuncia una pronta primera <em>release</em> del software.</p>
<p>¿Para qué reinventar la rueda? &#8220;Simplemente&#8221; por cuestiones de licencia; parece que en OpenBSD no les gusta excesivamente la <a href="http://de.postfix.org/ftpmirror/LICENSE" target="_blank">licencia pública de IBM</a> que tiene Postfix, por ello han decidido desarrollar otro servidor SMTP.</p>
<p>Wietse Venema, el creador de Postfix, ya decía que no le apetecía mucho andar con jaleos de licencias con los abogados de IBM, y el bueno de él comenta:</p>
<p><em>Apart from that, if they come up with a decent MTA then I welcome<br />
some competition. More motivation for me to look into postfix-lite.</em></p>
<p>Por lo que parece, Wietse tiene prevista hacer una limpieza de código importante, sobre todo evitando código de compatibilidad con versiones antiguas y demás:</p>
<p><em>Fully-featured as far as RFCs are concerned, but not necessarily<br />
drop-in compatible with earlier Postfix configurations or file<br />
formats.</p>
<p>Ideally this means eliminating thousands of lines of non-obvious<br />
code, either by removing the feature or workaround altogether, or<br />
by replacing it with code that is easier to maintain but not 100%<br />
compatible.  This will be a slow process.<br />
</em></p>
<p>Veremos cómo avanza OpenSMTPD, pero realmente lo tienen bastante difícil para desbancar no solo a Postfix, sino a otros proyectos ya muy maduros como Exim, Qmail, Sendmail&#8230;etc.<br />
Tienen MUCHO trabajo por delante&#8230;suerte!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/05/29/los-planes-de-wietse-venema-postfix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
