Utilidad de los registros SPF para evitar SPAM

Un escenario muy común en los sistemas de correo es tener un servidor relay externo que es el que envía realmente los correos.

El spoofing con direcciones de correo ajenas es una técnica muy común entre los spammers

El spoofing con direcciones de correo ajenas es una técnica muy común entre los spammers

Esto a veces puede suponer un problema porque algún sistema receptor interprete que se está haciendo spoofing (falsificación) de nuestras direcciones de correo al comprobar que el que el servidor que envía (relay) no coincide con nuestro dominio.

Para dar crédito a nuestro relay permitiendo que envíe con nuestras direcciones de correo podemos crear un registro SPF (Sender Policy Framework) en nuestro dominio.

Eso se hace añadiendo un registro TXT a la zona DNS de una de las siguientes formas:

Una primera forma es comprobar mediante resolución inversa que la ip desde la que se envía coincide con la del dominio otrodominio.com según el registro PTR del mismo:

@ 10800 IN TXT "v=spf1 ptr:otrodominio.com ~all"

De esta forma nuestro propio dominio le está indicando a los servidores destino que una máquina de otro dominio está autorizada a enviar emails con nuestro dominio como parte derecha de la dirección de correo sin que ello se considere una falsificación.

También podemos utilizar include para delegar la comprobación del registro spf a otro dominio/subdominio:

@ 10800 IN TXT "v=spf1 include:servidorelay.otrodominio.com ~all"

Y también podemos especificar algo como:

@ 10800 IN TXT "v=spf1 mx mx:otrodominio.com ~all"

En este caso le estamos diciendo a los servidores destino que el mx del dominio otrodominio.com está autorizado a enviar emails con nuestro dominio en la parte derecha de las direcciones de correo.

Pero una de las formas más utilizadas es indicar un rango de IP’s autorizadas a realizar estos envíos y esto se haría de la forma:

@ 10800 IN TXT "v=spf1 ip4:213.71.94.72/31 ip4:211.72.94.75/31 ~all"

Para más información: http://es.wikipedia.org/wiki/Sender_Policy_Framework

¿Uso apropiado del software libre?

El otro día me llega por fax, supongo que equivocadamente, una oferta de un portal que se dedica a publicitar establecimientos turísticos (fizzyexpress) que me ha sorprendido un poco y me pregunto si esto que hace es legal…

No entraré en la calidad del portal ni de su oferta pero el tema en cuestión es que dan como “obsequio gratis” una compilación en CD de software. Por curiosidad entré en su Web (http://www.express-cd.com/) para ver cual era el contenido de su cd y me encuentro que es todo versiones de software libre como openoffice, gimp, firefox, filezilla, etc.

A mi como mínimo me parece un poco de caradura hacer esto. Ya no sé si será legal o no pero esto es igual que venderlo porque forma parte de la oferta por muy “obsequio gratis” que sea y no sé si algún tipo de licencia de estos programas permitirá venderlo pero yo creo que al menos algunos de ellos no.

Dejo estas preguntas en el aire para a ver si alguien más entendido en estos asuntos de licencias y software libre pudiera comentar algo al respecto.

Vender la moto... afición favorita de muchos

Vender la moto... afición favorita de muchos