Listas rbl

4
TECNOLOGICO DE ESTUDIOS SUPERIORES DE ECATEPEC DIVISIÓN DE INGENIERÍA EN SISTEMAS COMPUTACIONALES TEMA Listas RBL PROFESOR Adolfo Meléndez Ramírez ALUMNA Islas López Sandy Paulina MATERIA Teoría de las telecomunicaciones GRUPO 5502

Transcript of Listas rbl

Page 1: Listas rbl

TECNOLOGICO DE ESTUDIOS SUPERIORES DE ECATEPEC

DIVISIÓN DE INGENIERÍA EN SISTEMAS COMPUTACIONALES

TEMA

Listas RBL

PROFESOR

Adolfo Meléndez Ramírez

ALUMNA

Islas López Sandy Paulina

MATERIA

Teoría de las telecomunicaciones

GRUPO

5502

Page 2: Listas rbl

RealtimeBlackholeList (Listado agujero negro en tiempo real). Listados de IPs que son detectados como posibles amenazas de spam, o que han sido detectados enviando spam. Estos listados pueden ser consultados (los gratuitos) por servidores de correo, en tiempo real, y si se detecta un mail que viene de un IP que aparece en las listas, el correo es bloqueado.

Estas listas usualmente son elaboradas por personas, o grupos, y se pueden usar gratis, pero hay que saber muy bien cuáles son los criterios de las decenas de listas que existen, ya que hay muchas que son tan drásticas que de seguro bloquean emails reales.

Las listas RBL también se denominan DNSBL (listas de bloqueo basadas en DNS o listas "blackhole") porque se basan en el conocido protocolo DNS. Las RBL son listas de direcciones IP que se publican a través de DNS y son orígenes conocidos de correo no deseado, ya sea de forma activa, a través de una configuración incorrecta, por una infección por software malintencionado o por otra causa.

Muchos usuarios de Internet publican y mantienen estas listas para que otros las utilicen para protegerse del correo electrónico no deseado. Estas listas también se pueden encontrar por casualidad.

Como parte de la prueba de SMTP saliente del Analizador de conectividad remota de Exchange (ExRCA), ExRCA comprueba si la dirección IP aparece en algunas RBL conocidas. Si la dirección IP aparece en la lista, ExRCA envía un mensaje de error similar al de la sección "Introducción". El mensaje incluirá el nombre de la RBK y el código de estado.

Los servidores RBL normalmente devuelven un código de error con el formato de una dirección de bucle invertido, como 127.0.0.2. El último octeto de la dirección de bucle invertido define el código de error, que en este caso es "2". El significado de los códigos varía en función de los proveedores de RBL. Debe comprobar el significado exacto del código en el sitio web del proveedor de la lista. Esto también se aplica al caso en que se publica una solicitud para eliminar de una RBL.Algunos códigos típicos son:

127.0.0.2: retransmisión abierta conocida 127.0.0.3: dirección emitida por marcado o por DHCP

Implicaciones de este error para los administradores

Muchos servidores de correo electrónico utilizan RBL conocidas como mecanismo de protección contra el correo no deseado. Si la dirección IP de Exchange Server aparece en una RBL a la que está suscrito el servidor receptor, es posible que el correo del dominio se rechace o se marque como correo no deseado. Por este motivo, ExRCA intenta detectar la presencia de la dirección IP que ha especificado en algunas de las RBL más conocidas.Los RBL se usan a nivel de servidores, y no directamente un usuario con su computadora personal. Un ejemplo de RBL es http://www.spamhaus.org/sbl/ :

The Spamhaus Block List

The Spamhaus Block List ("SBL") Advisory is a database of IP addresses from which Spamhaus

Page 3: Listas rbl

does not recommend the acceptance of electronic mail.

The SBL is queriable in realtime by mail systems thoughout the Internet, allowing mail server administrators to identify, tag or block incoming connections from IP addresses which Spamhaus deems to be involved in the sending, hosting or origination of Unsolicited Bulk Email (aka "Spam"). The SBL database is maintained by a dedicated team of investigators and forensics specialists located in 10 countries, working 24 hours a day to list new confirmed spam issues and - just as importantly - to delist resolved issues.

SBL Policy

For listing policy and delisting procedure please see SBL Policy and SBL Delisting Procedure

SBL Usage

For information on how to use the SBL to protect your mail server or network, see the SBL FAQs. The SBL is used both as a sender IP blocklist and as a URI blocklist (SBL is very effective as a URI blocklist). The SBL is included as part of the Spamhaus ZEN combined blocklist.

Before including this blocklist as part of your mail server's spam filters please see Spamhaus'sDNSBL Usage Terms to check if you qualify for free use.