Creo que todos lo hemos visto, correo electrónico enviado con el From
encabezado configurado en su propia dirección de correo electrónico, como si usted fuera quien envía el spam. Siempre pensé que no se podía hacer nada al respecto, ya que el From
encabezado es gratuito.
¿Es esto cierto o existen herramientas para prevenir este tipo de spam?
Respuesta1
Lo más probable es que veas spam con el From
encabezado configurado en tu propia dirección de correo electrónico debido a al menos uno de estos:
- El dominio de su dirección de correo electrónico no tiene unRegistro del marco de políticas del remitente (SPF)que especifica explícitamente qué hosts pueden enviar correos electrónicos en su nombre.
- Su servidor de recepción de correo electrónico (agente de transferencia de correoo MTA) no realiza la validación del SPF.
Establecer un registro SPF estricto
Si su dominio es example.com
y envía correos electrónicos desde la dirección IP 1.2.3.4
, aquí hay un registro SPF estricto que puede colocar en su archivo de zona.solopermite
1.2.3.4
,- el registro del dominio
A
, y MX
a qué se resuelve el registro del dominio
para enviar correos electrónicos:
example.com. IN TXT "v=spf1 +a +mx +ip4:1.2.3.4 -all"
Este registro no impide que los spammers utilicen su dirección de correo electrónico en el From
encabezado, pero sí indica a los servidores receptores que prestan atención a los registros SPF que se nieguen a entregar correos electrónicos.noenviado por 1.2.3.4
.
Si utiliza un proveedor de correo para su dominio, deberá averiguar con él qué configuración de SPF utilizar. Por ejemplo, conGoogle Apps, tendrías que seguirestas instrucciones.
Configurar un servidor de correo electrónico para verificar SPF
Hay varios MTA y paneles de control diferentes para ellos. Deberá consultar la documentación de su MTA o su panel de control (comocPanel) para configurar la comprobación de SPF.
Como ejemplo, Exim se puede configurar para verificar los registros SPF siguiendoesta guía.
Los filtros de spam del lado del servidor también tienden a comprobar el SPF. Por ejemplo,SpamAssassinPuede consultar los registros SPF, como puede ver en ladocumentación aquí.