SAFE. Guía para proteger tu vida digital y tu privacidad

21 dic 2006

Contra el SPAM, tambien listas grises

La lucha contra el SPAM es encarnizada. Básicamente conocía tres tecnologías para luchar contra el correo no deseado:
  • Sistemas heurísiticos (filtros bayesianos): Consisten en analizar el contenido del correo y determinar si es publicidad o no. Cada vez menos eficientes, pues el spam suele incluir palabras legales, y ofuscar palabras sospechosas (v1aggr4)
  • Sistemas de listas blancas: Consisten en permitir correos solamente de remitentes reconocidos (demasiado drástica e ineficiente por spoofing/troyanos).
  • Sistemas de listas negras: Consisten en denegar correos provenientes de direcciones IP y dominios sospechosos. También ineficiente y molesto para usuarios con IP's dinámicas.
Normalmente los mejores sistemas antispam combinan estas tres técnicas, pero hay otra tecnología que se suma a la lucha. Consiste en comprobar el correcto o incorrecto uso de los estándares RFC del servicio SMTP. Uno de los detalles del estándar es el tema del reenvío de mensajes por incapacidad temporal del servidor. Si un servidor no está disponible, responde con un "inténtelo más tarde". La idea de Postgrey y las listas grises, es precisamente la de excusarse ante los remitentes desconocidos. Si son 'legales', intentarán reenviar el correo pasado un tiempo.

Sin embargo, los spammers no lo intentarán. ¿por que no?. Muy sencillo: Necesitan economizar el tamaño del mensaje para enviar cuantos más mensajes mejor, con el menos coste. El problema del spam es un problema de coste. Como siempre he dicho, enviar 100.000 spams cuesta demasiado poco, y con que un solo destinatario acabe comprando el producto anunciado, habrá sido rentable.

Bruce Schneier comentaba recientemente algo parecido. Incrementando el 'coste' de cada mensaje haría que el spam no fuera rentable. Soluciones en esta linea hay varias. Las listas grises encarecerán algo cada mensaje, sin duda.Otra sería obligar a que cada email ocupe al menos 500 KB y filtrar todo aquello que no llegue a ese tamaño. Eso multiplicaría por 10000 el coste de cada mensaje de spam, y quizás desaparecería la motivación.

Fuente: http://gaonasec.blogspot.com/2006/12/contra-el-spam-tambien-listas-grises.html
____



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!