Mostrando entradas con la etiqueta spam. Mostrar todas las entradas
Mostrando entradas con la etiqueta spam. Mostrar todas las entradas

Una simple alerta de exceso de correo en cola con OSSEC

Vamos a crear una alerta para OSSEC que se dispare cuando el número de correos en la cola supere un límite determinado. El proceso lo dividiremos en tres pasos:

  • Crear un script que compruebe el número de emails en cola a intervalos determinados y guarde el resultado en un fichero log si éste supera el límite impuesto.
  • Crear un decoder para OSSEC que lea el log generado por el script y devuelva un determinado valor (flag) indicando que hay que lanzar la alerta.
  • Crear una regla para OSSEC que establece el id de la alerta, su nivel, su grupo y el mensaje que recibiremos por correo.

Uso básico de PolicyD Cluebringer: Control de Acceso

En este último artículo sobre PolicyD hablaremos del Control de Acceso (Acces Control), una forma muy sencilla de establecer políticas sobre direcciones de destino. Pulsamos pues en la opción Configure bajo Acces Control en el menú de la izquierda y nos aparece la consabida lista desplegable desde la que seleccionamos la opción Add:

Uso básico de PolicyD Cluebringer: Control de HELO/EHLO

En este artículo vamos a ver como configurar Cluebringer para controlar los accesos a nuestro servidor de correo estableciendo restricciones en la cláusula que identifica quién quiere enviar su email: HELO/EHLO. En el menú de la izquierda dentro de HELO/EHLO Checks pulsamos Configure y accedemos a la pantalla desde la que podemos crear nuestras políticas de control. Como en las anteriores, el menú desplegable central contiene las opciones para trabajar, y seleccionamos Add:

DMARC: otra capa de protección antiphishing

DMARC (Domain-based Message Authentication, Reporting & Conformance) es otro sistema de protección antispam y antiphishing patrocinado por algunos grandes del sector como Google, Yahoo, Microsoft y varios más. Su funcionamiento se basa en las reglas SPF y en firmas DKIM, que deben implementarse para poder usar DMARC, cuya solución se basa en fortalecer ambos métodos.

Uso básico de PolicyD Cluebringer: Cuotas

En este punto hemos ya creado una cuenta (BloqueoSalida) con un miembro que, o bien nos permite aplicar alguna política a todas las cuentas del dominio @ejemplo.com, o contiene un grupo (ListaInterna) con varios dominios. Sea cual sea el caso vamos a aplicar una política de cuotas. Accedemos al panel de control de PolicyD y elegimos la opción de menú Configure en Quotas:

Uso básico de PolicyD Cluebringer: Creación de cuentas y miembros

En el artículo anterior vimos como instalar y comprobar el servicio Cluebringer. En esta siguiente entrega veremos las reglas para definir políticas y como crear cuentas con miembros para posteriormente crear controles de accesos, comprobaciones de EHLO/HELO y Cuotas. La opciones de comprobación SPF y Greylisting no se cubrirán aquí. Para ello puede consultarse la página de ayuda de PolicyD o mi artículo sobre uso de reglas SPF. Empecemos pues por las reglas:

Reglas SPF para validar el correo: lo básico

SPF (Sender Policy Framework) es el sistema generalmente implementado en los servidores de correo para evitar el spam mediante spoofing (falsificación del origen) y consiste en verificar la ip del remitente. Veamos un ejemplo muy sencillo de email spoofing. Para simplificar, supongamos que tenemos acceso a un servidor de correo (MTA) Postfix desastrosamente configurado: sin mecanismo de autentificación, sin limitación de retransmisión (relay) y, obviamente, sin reglas SPF especificadas. Accedemos pues tranquilamente al puerto 25 del blanco y saludamos:

Servidores de Blacklists: ¿solución o problema?

Todo administrador de un servidor sabe que una de las peores cosas que le puede pasar es que se le cuele un spammer y empiece a enviar correo no deseado utilizando su ip. Aparte del trabajo que supone localizar al maldito y limpiar sus fechorías sin perturbar el funcionamiento normal del resto de usuarios también se verá enfrentado a otro problema, sino igual mayor: los servidores de listas negras. La teoría es muy simple: un servicio de listas negras se dedica a recoger denuncias y comportamientos considerados ilegales o nocivos para el buen funcionamiento de la red y la tranquilidad de los navegantes y almacena la ip desde la que se originan tales comportamientos para que cualquiera que consulte su base de datos sepa que no debe tener tratos con ella. Lo mismo que las listas de morosos usadas por la banca. La ip baneada puede que esté siendo usada por alguna persona o grupo con intenciones delictivas y aquí este tipo de servicio cumple bien su función, y si la ip es de un servidor cuyas actividades son totalmente legales pero que se ha visto temporalmente comprometido se solicita al servidor de listas negras la baja y no debería haber mayor problema.

Establece una cuota para tus buzones de correo (y algo más) con PolicyD Cluebringer

PolicyD es un software desarrollado en C que permite implementar políticas de seguridad en nuestro servidor MTA con facilidad dado que nos proprociona un interface web muy simple: gestión de EHLO/HELO, gestión de SPF, Greylisting y cuotas. La versión que instalé es la 2.0.10 (Cluebringer) en un sistema CentOS 5 con servidor Postfix y MySQL. Los requisitos previos son:

  • MySQL, PostgreSQL, or SQLite
  • Net::Server >= 0.96
  • Net::CIDR
  • Config::IniFiles
  • Cache::FastMmap
  • Mail::SPF
  • PHP 5+ con soporte PDO para tu DB (si vas a usar la interface web, muy recomendable)

Firma tu correo con opendkim y evita ser tratado como spammer

Una manera de certificar nuestro correo para evitar ser rechazados como spam, y de comprobar también los que nos llegan, es instalar el software opendkim, la implementación abierta y en estos momentos más actualizada de DKIM (dkim-milter). DKIM implementa un mecanismo de autentificación de correo de forma que éste puede ser validado por el destinatario mediante criptografía de clave pública. El proceso es muy sencillo: se generan dos claves para el servidor, una pública y una privada, la clave pública se coloca en un registro DNS, se configura opendkim para que sepa dónde encontrarlas y Postfix (o SendMail) para que utilize DKIM y listo. Todos nuestros correos se enviarán firmados y se comprobará la autenticidad de los que se reciban (siempre que contengan una clave DKIM).