<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.alvaromarin.com</title>
	<atom:link href="http://www.alvaromarin.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alvaromarin.com</link>
	<description>Blog sobre spam, sistemas antispam y correo electrónico</description>
	<lastBuildDate>Fri, 23 Jul 2010 10:36:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Reporte Q2-2010 de Commtouch</title>
		<link>http://www.alvaromarin.com/2010/07/23/reporte-q2-2010-de-commtouch/</link>
		<comments>http://www.alvaromarin.com/2010/07/23/reporte-q2-2010-de-commtouch/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 10:36:18 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[commtouch]]></category>
		<category><![CDATA[q2]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=135</guid>
		<description><![CDATA[Como es habitual en Commtouch, han publicado el reporte sobre el Q2 del 2010. Se puede ver un vídeo o bien, bajarse el reporte en PDF, que incluye gráficas y detalles.
A modo de resumen, cabrían resaltar los siguientes topics:
- 179 billones de mensajes de spam/phishing diarios
- 82% del tráfico en este Q2 es spam, con [...]]]></description>
			<content:encoded><![CDATA[<p>Como es habitual en <a href="http://www.commtouch.com" target="_blank">Commtouch</a>, han publicado el reporte sobre el Q2 del 2010. Se puede ver un <a href="http://www.commtouch.com/trend-report-video-q2" target="_blank">vídeo</a> o bien, bajarse el reporte en <a href="http://www.commtouch.com/download/1753" target="_blank">PDF</a>, que incluye gráficas y detalles.</p>
<p>A modo de resumen, cabrían resaltar los siguientes <em>topics</em>:</p>
<p>- 179 billones de mensajes de spam/phishing diarios<br />
- 82% del tráfico en este Q2 es spam, con un pico del 92% en Junio<br />
- Dominios más usados en el FROM por spammers: gmail.com, hipenhot.nl, yahoo.com, 123greetings.com, hotmail.com&#8230;<br />
- La mayoría de la &#8220;temática&#8221; del spam sigue siendo productos farmacéuticos (64%)<br />
- 307.000 nuevos zombies activos diarios<br />
- India, Brasil , Vietnam y Alemania son los países con más PCs zombies</p>
<p>Como siempre, buen trabajo estadístico por parte de Commtouch!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/07/23/reporte-q2-2010-de-commtouch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>X Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 14:50:04 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[foro abuses]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=130</guid>
		<description><![CDATA[Una nueva edición del Foro Abuses, esta vez en el Edificio Distrito C de Telefónica.  La agenda, completita e interesante, como siempre:
Día 20 de abril (martes)
# 10.00-10.30 Recepción y desayuno
    * Bienvenida
    * Actividades de Telefónica en la protección al menor
    * Caso de estudio [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva edición del <a href="http://www.abuses.es" target="_blank">Foro Abuses</a>, esta vez en el <a href="http://info.telefonica.es/distritoc/htm/comollegamos/comollegamos_01.shtml" target="_blank">Edificio Distrito C de Telefónica</a>.  La agenda, completita e interesante, como siempre:</p>
<p><strong>Día 20 de abril (martes)</strong></p>
<p># 10.00-10.30 Recepción y desayuno</p>
<p>    * Bienvenida<br />
    * Actividades de Telefónica en la protección al menor<br />
    * Caso de estudio en fraude bancario. Marc Vilanova (CAIXA-cert)<br />
    * Retrospectiva de políticas actuales de Telefónica en el filtrado BGP de direcciones IP. Desde Blackhole hasta mitigación de DoS. Carlos Olea</p>
<p>    * Seguridad en el futuro escenario de IPv6. Juan Pedro Cerezo (BT) </p>
<p># 13.30-15.30 Almuerzo de trabajo ofrecido por Telefónica</p>
<p># 16.00-18.00h. Intercambio de experiencias entre los miembros del Foro</p>
<p>    * Políticas de actuación contra el malware en Telefónica<br />
    * Proceso de bloqueo del puerto 25 de salida en EUSKALTEL<br />
    * Experiencia de defensa contra Confiker usando listas de reputación. ABBANSYS </p>
<p><strong>Día 21 de abril (miércoles)</strong></p>
<p>Sesión cerrada y exclusiva para miembros del Foro ABUSES</p>
<p># 10:00-10.30h Actividades de Telefonica en la protección al menor</p>
<p># 10.30h-11.30h Presentación de nuevos Grupos de Trabajo<br />
# 11:30-12:00h Desayuno.</p>
<p># 12:00-13:00h Desarrollo de Grupos de Trabajo<br />
# 13.00-13.30h</p>
<p>    * Exposición conclusiones de grupos de trabajo<br />
    * Asuntos internos foro: Accesos al wiki, solicitudes de miembros, Eurodig<br />
    * Próxima reunión </p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/04/14/x-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Euskaltel bloquea el tráfico saliente hacia el puerto 25</title>
		<link>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/</link>
		<comments>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 16:59:15 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[587]]></category>
		<category><![CDATA[euskalte]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[submission]]></category>
		<category><![CDATA[telefonica]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=128</guid>
		<description><![CDATA[Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad Nemesys, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes.
Como dicen en su web:
El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento para envío [...]]]></description>
			<content:encoded><![CDATA[<p>Como hace tiempo hizo Telefónica y como podemos ver a través de su centro de seguridad <a href="http://www.telefonica.es/on/io/es/tienda/seguridad-internet/pdf/informacion_centro_nemesys.pdf" target="_blank">Nemesys</a>, Euskaltel ha pasado a bloquear el tráfico saliente hacia el puerto 25 para alguna de sus redes.<br />
Como dicen en su <a href="http://www.euskaltel.com/CanalOnline/homes/home_area_cliente_empresa_soporte.jsp?cabecera=faq&#038;id_categoria=20091022095423635&#038;id_subcategoria=20091022010390668&#038;id_pregunta=20091202009095027" target="_blank">web</a>:</p>
<p><em>El objetivo es evitar que los equipos de nuestros clientes puedan ser utilizados sin su consentimiento para envío masivo de SPAM, PHISHING y otras amenazas emergentes a día de hoy en Internet</em></p>
<p>Parece, no obstante, que el bloqueo se produce solamente a sus redes de IPs dinámicas.</p>
<p>Si por ejemplo, un cliente de Euskaltel tuviese un servicio de correo contratado en una empresa de hosting como puede ser Hostalia, simplemente cambiando el puerto de salida del 25 al 587 (como reza el <a href="http://www.ietf.org/rfc/rfc2476.txt" target="_blank">RFC 2476 &#8211; Message Submission</a>) en su cliente de correo, podría seguir usando dicho servicio.</p>
<p>Telefónica ya consiguió en su día salir de los primeros puestos de redes emisoras de spam con esta medida y a pesar de las quejas iniciales, todos nos hemos visto beneficiados por esta medida. </p>
<p>No queda más que decir que bien por Euskaltel y que a ver si el resto de ISPs siguen las mismas políticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/03/02/euskaltel-bloquea-el-trafico-saliente-hacia-el-puerto-25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Transparencias Master Seguridad Deusto</title>
		<link>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/</link>
		<comments>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 11:00:34 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[deusto]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[master]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[rfc]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=123</guid>
		<description><![CDATA[A continuación, dejo las transparencias usadas en el Master de Seguridad de la Información, en el que impartí el módulo de Seguridad en sistemas de correo electrónico.
Dicho módulo comenzó con estas transparencias introductorias en las que se da un repaso a todo lo que engloba el servicio de correo electrónico, como son los protocolos y [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación, dejo las transparencias usadas en el <a href="http://www.postgrado.deusto.es/servlet/Satellite/Page/1235044734725/_cast/%231235044734725/UniversidadDeusto/Page/subHomeTPL" target="_blank">Master de Seguridad de la Información</a>, en el que impartí el módulo de Seguridad en sistemas de correo electrónico.</p>
<p>Dicho <a href="http://www.acens.com/blog/colaboramos-con-la-universidad-de-deusto-en-el-master-de-seguridad-de-la-informacion.html" target="_blank">módulo</a> comenzó con estas transparencias introductorias en las que se da un repaso a todo lo que engloba el servicio de correo electrónico, como son los protocolos y RFCs, MTAs, el problema del spam, botnets, phishing, diversas técnicas antispam, filtrado por contenidos, pasarelas de correo&#8230;etc.</p>
<div style="width:425px;text-align:left" id="__ss_3131736"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/alvmarin/seguridad-en-sistemas-de-correo-electrnico-3131736" title="Seguridad en sistemas de correo electrónico" target="_blank">Seguridad en sistemas de correo electrónico</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mtas-100211045146-phpapp01&#038;stripped_title=seguridad-en-sistemas-de-correo-electrnico-3131736" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mtas-100211045146-phpapp01&#038;stripped_title=seguridad-en-sistemas-de-correo-electrnico-3131736" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/alvmarin">Alvaro Marin</a>.</div>
</div>
<p>Espero que os resulte interesante ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/02/11/transparencias-master-seguridad-deusto/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>End of Life Announcement: ClamAV 0.94.x</title>
		<link>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/</link>
		<comments>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 09:35:25 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[0.95]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[upgrade]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=120</guid>
		<description><![CDATA[Me hago eco del anuncio por parte de Luca Gibelli, desarrollador de ClamAV, que comenta (ya es el segundo aviso) que a partir del 15 de Abril de 2010, la actualización de firmas del antivirus incluirá una que deshabilitará el demonio clamd para versiones anteriores a la 0.95 (más antiguas de 1 año). Estas versiones [...]]]></description>
			<content:encoded><![CDATA[<p>Me hago eco del anuncio por parte de Luca Gibelli, desarrollador de <a href="http://www.clamav.net" target="_blank">ClamAV</a>, que comenta (ya es el segundo aviso) que a partir del 15 de Abril de 2010, la actualización de firmas del antivirus incluirá una que deshabilitará el demonio<em> clamd</em> para versiones anteriores a la 0.95 (más antiguas de 1 año). Estas versiones no permiten firmas más grandes de 980bytes por lo que es necesaria su actualización para empezar a usarlas.</p>
<p>El anuncio completo en la <a href="http://lists.clamav.net/lurker/message/20091006.143601.d27bbd20.en.html" target="_blank">lista de ClamAV</a>.</p>
<p>A más de uno le pillará el toro, seguro ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/02/09/end-of-life-announcement-clamav-0-94-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpamAssassin 3.3.0</title>
		<link>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/</link>
		<comments>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:47:44 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[AntiSpam]]></category>
		<category><![CDATA[3.3.0]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=117</guid>
		<description><![CDATA[Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos CPAN ya está disponible esta última versión.
En el Changelog se puede leer una amplia lista de cambios y nuevas features introducidas [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy día 27 de Enero del 2010, ha sido liberada la versión 3.3.0 de SpamAssassin. En breve empezará a estar presente en los paquetes de las distintas distribuciones Linux, aunque para los que usamos <a href="http://search.cpan.org/~jmason/Mail-SpamAssassin-3.3.0/" target="_blank">CPAN</a> ya está disponible esta última versión.</p>
<p>En el <a href="http://svn.apache.org/repos/asf/spamassassin/branches/3.3/build/announcements/3.3.0.txt" target="_blank">Changelog</a> se puede leer una amplia lista de cambios y nuevas <em>features</em> introducidas en esta nueva versión.</p>
<p>A modo de resumen, comento varias de ellas:</p>
<p>- Las reglas no se distribuyen ahora con SpamAssassin, sino de forma independiente, por lo que después de instalarlo habrá que hacer un <em>sa-update</em> para proceder a bajarlas.</p>
<p>- El plugin de AWL (AutoWhiteList) pasa a estar deshabilitado por defecto. Daba bastantes problemas así que me parece correcto.</p>
<p>- El plugin de DKIM, pasa a estar habilitado por defecto. Un pequeño empujón para el tema de DKIM ;-)</p>
<p>- Nuevos parámetros para soportar reputaciones del servicio DCC</p>
<p>- Nuevas opciones para <em>debugging</em></p>
<p><em>- </em>Los <em>scores</em> de las reglas<em> </em>han sido generados mediante un algoritmo genético y pulidos gracias a reportes de usuarios, <em>beta testers</em>.</p>
<p>- Añadidas las listas PSBL, CSS, ReturnPath&#8230;</p>
<p>- &#8230;</p>
<p>Para ver la lista completa de cambios, remito al Changelog que ya he comentado :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2010/01/27/spamassassin-3-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protección en el kernel de FreeBSD contra DoS a SMTP</title>
		<link>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/</link>
		<comments>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 14:57:24 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[MTAs]]></category>
		<category><![CDATA[accf_smtp]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[smtp]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=115</guid>
		<description><![CDATA[En la pasada EuroBSDCon 2009 celebrada en Septiembre, un congreso de los hackers de FreeBSD, hubo una charla cuyo título rezaba &#8220;FreeBSD kernel protection measures against SMTP DDoS attacks&#8221;, por Martin Blapp.
El paper de aquella charla se puede encontrar en:
http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf
Como el propio título hace suponer, se trata de un módulo (llamado accf_smtp para el kernel [...]]]></description>
			<content:encoded><![CDATA[<p>En la pasada <a href="http://www.ukuug.org/events/eurobsdcon2009/" target="_blank">EuroBSDCon 2009</a> celebrada en Septiembre, un congreso de los <em>hackers</em> de FreeBSD, hubo una charla cuyo título rezaba <em>&#8220;FreeBSD kernel protection measures against SMTP DDoS attacks&#8221;</em>, por <a href="http://people.freebsd.org/~mbr/" target="_blank">Martin Blapp</a>.</p>
<p>El <em>paper</em> de aquella charla se puede encontrar en:</p>
<p><a href="http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf" target="_blank">http://www.ukuug.org/events/eurobsdcon2009/papers/BSDCON09-SMTP-DDoS-Final.pdf</a></p>
<p>Como el propio título hace suponer, se trata de un módulo (llamado <em>accf_smtp</em> para el kernel de FreeBSD capaz de gestionar las conexiones SMTP entrantes al servidor y prevenir cierto tipo de ataques (comunes entre las <em>botnes</em>). Con dichas conexiones, puede realizar diversas funciones como hacer una pausa antes de entregar el <em>banner</em> del servicio SMTP, rechazar conexiones que no envíen primeramente el comando HELO/EHLO, establecer número máximo de caracteres en parámetros de comandos&#8230;etc. </p>
<p>Soy de la opinión de <a href="http://www.porcupine.org/wietse/" target="_blank">Wietse Venema</a> que comentaba que esas funciones no son para hacerlas en el kernel sino en <em>userland</em>, como ya hacen numerosos servidores de correo electrónico, por lo que en realidad no supone nada nuevo.</p>
<p>Esta idea está basada en el ya existente <em><a href="http://www.gsp.com/cgi-bin/man.cgi?section=9&#038;topic=accf_http" target="_blank">accf_http</a></em>, que gestiona las conexiones HTTP entrantes. </p>
<p>Habrá que esperar a ver qué opinan los que puedan probarlo en sus FreeBSDs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/10/23/proteccion-en-el-kernel-de-freebsd-contra-dos-a-smtp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IX Reunión del Foro ABUSES</title>
		<link>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 07:45:31 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[cloudmark]]></category>
		<category><![CDATA[foro abuses]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=113</guid>
		<description><![CDATA[El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p):

El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del Foro [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo 20 y 21 de Octubre se celebra la IX reunión del Foro Abuses, que para el que no sepa qué es (c&#038;p):<br />
<em><br />
El Foro ABUSES es un espacio para técnicos de Operadores (telcos o ISPs) que gestionan o están interesados en solucionar incidentes de seguridad y abusos en Internet. En estas reuniones del Foro ABUSES se pretende mejorar la confianza entre ISPs españoles a través de reuniones participativas que generen conclusiones y acciones.</em></p>
<p>Este año se celebra en A Coruña, organizada conjuntamente por <a href="http://mosaico2.mundo-r.com/mosaico/portada/portada.jsp" target="_blank">Mundo-R </a>   y <a href="http://www.rediris.es" target="_blank">RedIRIS/Red.es</a></p>
<p>La agenda de la reunión es la siguiente:</p>
<p><strong>Dia 20 de Octubre (martes)</strong></p>
<p>    * 10.00-10.30 Recepción y Bienvenida</p>
<p>    * 10.30-13.30 Sesión 1</p>
<p>      Mejores prácticas entre fiscales, ISPs y Fuerzas de seguridad del Estado</p>
<p>      Debate y puesta en común. Se contará con la presencia de Luis M. Uriarte Valiente: (Fiscalía Provincial de Pontevedra, Miembro del Servicio de Criminalidad Informática (SCI) )</p>
<p>      Presentación de la &#8220;Oficina de Seguridad del Internauta&#8221; INTECO-cert</p>
<p>    * 16.00-18.00h. Sesión 2 (tarde):</p>
<p>      Intercambio de experiencias entre miembros del Foro</p>
<p>          o Experiencia de soluciones antispam: CloudMark , Commtouch etc<br />
          o R: &#8220;Sobre análisis de protocolos y búsqueda de IRCs de control de botnets&#8221;<br />
          o ARSYS: &#8220;Experiencias abuses&#8221;<br />
          o Dynahosting: &#8220;Nuevo miembro del Foro ABUSES&#8221; </p>
<p><strong>Día 21 de Octubre (miércoles)</strong></p>
<p>    * 10.00-13.30h. Sesión cerrada y exclusiva a miembros del Foro ABUSES</p>
<p>      Experiencias con implementación de herramientas para los requerimientos de la Ley de Retención de Datos. Solución implementada en EUSKALTEL.</p>
<p>      Asuntos internos Foro ABUSES</p>
<p>    * 13.00-13.30h Sesión final</p>
<p>      Conclusiones y próxima reunión </p>
<p>Durante el foro, haré una presentación de nuestra experiencia con <a href="http://www.cloudmark.com" target="_blank">Cloudmark</a>, un software antispam que llevamos tiempo probando con interesantes resultados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/10/15/ix-reunion-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recomendaciones de RBLs del Foro Abuses</title>
		<link>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/</link>
		<comments>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 20:56:34 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[ISPs]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[abuses]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[rbl]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=110</guid>
		<description><![CDATA[Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail hace poco aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que [...]]]></description>
			<content:encoded><![CDATA[<p>Es común en los ISPs tener problemas con ciertas RBLs ( hasta Telefónica los tuvo con Hotmail <a href="http://twitter.com/AveriasTdE/status/3886030470" target="_blank">hace poco</a> aunque estos últimos no usen RBLs públicas sino más bien sistemas de reputación); son miles los clientes y las IPs que se gestionan, y siempre puede haber alguna intrusión en algún servidor, algún cliente al que le han robado el usuario/contraseña&#8230;etc. </p>
<p>Esto es más aceptable; se soluciona el problema para evitar más envío de spam y se da de baja la IP de dicha lista negra. Hasta aquí correcto. El problema viene con listas que o tienen una política dudosa de listado (como listar rangos completos sin motivo alguno) o ponen mil impedimentos para dar de baja tu IP.</p>
<p>Por ello, desde el <a href="http://www.abuses.es" target="_blank">Foro Abuses</a>, se acordó sacar un documento de consenso para comentar las listas más conocidas y ver cuáles eran las que más problemas nos acarreaban. </p>
<p>El <a href="http://www.abuses.es/docus/abuses/urln.html" target="_blank"> documento final</a>, muestra una serie de puntuaciones sobre las RBLs en base a varios criterios y califica a varias de ellas como &#8220;no recomendables&#8221; para su uso, como APEWS, SPAMCANNIBAL, UCEPROTECT&#8230;etc.</p>
<p>Este documento, obviamente, es público y se le puede dar la difusión que se considere (para eso está ;-) ).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/09/22/recomendaciones-de-rbls-del-foro-abuses/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Postscreen, una posible mampara para Postfix</title>
		<link>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/</link>
		<comments>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 18:44:09 +0000</pubDate>
		<dc:creator>Alvaro Marín Illera</dc:creator>
				<category><![CDATA[MTAs]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[postscreen]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://www.alvaromarin.com/?p=106</guid>
		<description><![CDATA[Si ya comentábamos en otro post que Wietse Venema tenía la idea de crear una especie de postfix-lite para aligerar el actual Postfix, parece que Wietse está trabajando también en otro proyecto llamado Postscreen.

Como se puede ver en su web, se trata de un nuevo demonio que actuará delante del proceso smtpd actual para escuchar [...]]]></description>
			<content:encoded><![CDATA[<p>Si ya comentábamos en <a href="http://www.alvaromarin.com/2009/05/29/los-planes-de-wietse-venema-postfix/" target="_blank">otro post</a> que Wietse Venema tenía la idea de crear una especie de <em>postfix-lite</em> para aligerar el actual Postfix, parece que Wietse está trabajando también en otro proyecto llamado Postscreen.</p>
<p><span id="more-106"></span></p>
<p>Como se puede ver en su <a href="http://www.porcupine.org/postfix-mirror/wip.html" target="_blank">web</a>, se trata de un nuevo demonio que actuará delante del proceso <em>smtpd</em> actual para escuchar las peticiones SMTP externas. Dicho demonio gestionará las conexiones para intentar evitar los ya famosos <em>zombies</em>, consultar RBLs&#8230;etc.</p>
<p>En unas <a href="http://www.porcupine.org/postfix-mirror/postscreen.pdf" target="_blank"> transparencias</a> se habla un poco más del tema y de su arquitectura. Por ahora, el demonio se basa en la consulta de una lista blanca de 24 horas de duración en la que se listan las IPs que no están en RBLs y que pasan los tests de pausa después del &#8220;saludo&#8221; inicial que devuelve el servidor (aquí es donde la mayoría de <em>zombies</em> caerán). Las IPs que estén listadas en alguna lista negra o no pasen dichos tests, se rechazarán. Dicho saludo se trata de una respuesta multilínea, en este formato:</p>
<p>220 servidor.dns-servicios.com ESMTP<br />
[espera de unos segundos]<br />
220 servidor.dns-servicios.com ESMTP</p>
<p>donde el primer saludo lo lanza Postscreen y el segundo el proceso SMTPD real. Como decía, muchos <em>zombies</em> pondrán el comando <em>HELO/EHLO</em> antes de esa segunda línea y caerán en &#8220;la trampa&#8221;.</p>
<p>Veremos cómo evoluciona el proyecto, pero a primeras, parece interesante :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alvaromarin.com/2009/07/15/postscreen-una-posible-mampara-para-postfix/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
