BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate
  • 📰 Artículos

Los ISP españoles toman medidas contra el spam que sale de sus redes

Joshua Llorach

Telefónica esta reduciendo el tráfico de correo de su red a un ritmo del 70% mensual gracias a las medidas que se están tomando contra el correo basura. El procedimiento que sigue Telefónica empieza cuando recibe una denuncia de abuso. "Se monitoriza el patrón de tráfico de las direcciones que nos indican y cuando determinamos que efectivamente existe un uso desmedido del puerto de correo, hasta el punto de que sólo un proceso automático puede lanzar mensajes a tal ritmo, mandamos un aviso al cliente señalándole que es posible que tenga su equipo comprometido [...] Si el comportamiento del tráfico del cliente no cambia, le enviamos una segunda notificación para advertir que, si en 15 días no repara esta anomalía, procederemos a restringirle la posibilidad de enviar correo", según informa Merce Mollist.

En España existe desde el 2005 el Foro Abuses, un organismo que reúne a los responsables de abusos de diversos ISPs españoles, en el que tratan de coordinar esfuerzos para luchar contra el spam y otras formas de abuso de la red.

A principios del año pasado Telefónica era el segundo proveedor del mundo que mandaba más correo electrónico, con volúmenes de 350 millones de mensajes al día. ONO, que hace un año figuraba con entre los 100 proveedores mundiales que mandaban más correo electrónico, ha pasado de emitir 78 millones de mensajes diarios a 1 millón. Sólo Comunitel, con 21 millones al día, R Cable, con 18, y Telecable, con 15, siguen en la lista.

En el momento de escribir estas lineas una IP española esta generando el mayor tráfico de correo a nivel mundial.

💬 Comentarios

POC

Maldito SPAM. Tantas medidas contra él hacen que los usuarios ya no podamos instalarnos un servidor de correo SMTP en nuestros equipos sin contratar servicios adicionales... snif :(((

🗨️ 3
Axelko

Se puede seguir haciendo, solo que requiere algo más de esfuerzo. Yo lo tengo ;)

Salu2.

🗨️ 2
Albaceteman2

Pero si no mandas una cantidad de tráfico anormal, ¿no te pueden decir nada, no?

🗨️ 1
BocaDePez
BocaDePez

¿Y quién decide cuánto es "anormal"? Yo hay veces que debo enviar un mensaje a más de 30000 destinatarios, y no es spam porque son direcciones de gente de mi empresa.

BocaDePez
BocaDePez

¿Querías decir ISP, no? ;-D

🗨️ 1
Josh

uis

Paloke

Buenas,

Pero... ¿de esto no se encargaba el Centro Némesys de Telefónica?. A un servidor le llegarón dos cartas de dicho centro y, efectivamente, el problema era mío.

A triunfar ;)

Paloke

🗨️ 4
carlosues

En efecto, lo llevan ellos, a mi me mandaron una carta y a la segunda me mosqueé y les contesté, "Estoy en más de 100 listas de correo, en un buen puñado de foros y webs, soy pensionista por lo que ni vendo nada ni promociono nada y si ponen carlosues en Google se darán cuenta de que tampoco busco promocionarme yo" y me llegó una carta diciendo que era un malentendido, que habían "recibido quejas" y que una vez comprobado mi tráfico era normal, un día cualquiera suelo recibir sobre 1500 emails y a mi vez envío unos 300 o 350. Pero si, 1º arrean y luego como no te pongas firme te la llevas...

🗨️ 3
Coruscant2

Juer, te da tiempo a leer 1500 emails al dia?? Y escribir 350??

Por un lado, normal que te mandasen esa carta..

Salu2

🗨️ 2
Lazar

A leer no sé, pero si yo tengo una lista de distribucion con 40 direcciones de correo, que no es tantos y les envio 20 correos, me tomaran como envio de 800 o de 20???

He ahí la cuestion.

Saludos

🗨️ 1
Coruscant2

Hombre, yo entiendo que cuando tu mandas un mail a una lista de ditrib, tu mandas 1 mail a 1 direccion de correo ( la de la lista ). por que debería ser contado como un único envío...

saludos

BocaDePez
BocaDePez

El año pasado me tiré 3 días peleándome con Telefónica porque un cliente mío, el cual basa el 97% de su negocio en enviar correos, detectó que no le salían los correos. Y después de 3 días hablando con gentuza, al final me pasaron con alguien que tenía un mínimo de idea y me confirmó que habían cortado el puerto 25 por envío masivo, pero sin carta ni leches....

🗨️ 3
BocaDePez
BocaDePez

Efectivamente, ese rollo que explica sobre avisar al cliente no es asi, por lo menos yo no conozco ningún caso directo. Pero si que he perdido tiempo con clientes a los que no les funcionaba el correo y que el SAT de su ISP les decia que sería por culpa del servidor, pero yo veía que no llegaba ninguna conexión SMTP de dicho cliente (si POP3 y demás) y al final resulta que les habian bloqueado el puerto 25 sin avisar ni nada. Asi que optamos por la via rápida y habilitamos otro puerto para las conexiones SMTP, hasta que al ISP de turno se le de por bloquearlo y a empezar de nuevo.

La verdad es que a veces tengo la impresión de trabajar para Telefónica u otro ISP y Microsoft resolviendoles los problemas de sus clientes que enciman creen que son problemas del servidor y tenemos que aclararlo una y otra vez.

nRoK

Yo también he tenido problemas de este tipo con clientes. Lo gracioso es que no cortaban el puerto 25 entero, a servidores de correo de telefónica podías acceder sin problemas (haciendo un telnet por el puerto 25 se puede comprobar facilmente). Risas mil cuando va un técnico de telefónica a la empresa en cuestión, saca un portatil, se conecta a la adsl, y te enseña como su correo de telefónica va perfectamente (no te jode XD).

Pobres clientes que pelearse el teléfono de atención al cliente para que les hagan caso y no les suelten lo típico de que el problema es de su servidor de correo xD

🗨️ 1
BocaDePez
BocaDePez

Claro claro, el servidor de correo va de PM, un sendmail no deja de enviar mensajes de la noche a la mañana porquesí.... xD Malditos Bastards! :P

BocaDePez
BocaDePez

El comportamiento de telefónica no es que sea muy legal...

La mayoría de equipos comprometidos son usuarios con poco conocimiento informático por lo que el proceso va así:

1º) Algún gañan se infecta con cualquier programa maligno y empieza a generar spam (sin tener npi). Este gañan, dispone de una IP dinámica (normalmente suele ser telefónica, que es la que tiene más usuarios o la que más veces me ha tocado sufrir).

2º) Esta ip es incluida en listas negras (tipo spamhouse y demás), con lo cual ya no puede enviar correos (normalmente le son devueltos).

3º) Esta IP se le asigna a otro usuario (nada que ver con gañan1) y se encuentra que teniendo bien todo lo que ha de tener ve que sus mensajes son rechazados por innumerables servidores.

4º) Este tio llama a a) Su proveedor de INternet (telefonica) en la que le dicen que su linea está bien con lo que le pasan el muerto a b) su proveedor de correo que se traga los marrones de telefonica.

5º) ¿quién ha de deslistar la IP? Telefónica?, el usuario que la tiene asignada (dinamicamente), el usuario final que no sabrá ni que le pasa?.

Hay otra alternativa que es que tengas IP fija y no estoy seguro si también ocurre con las dinamicas, creo que sí. Si esa IP ha estado enviando spam pueden cortar el puerto 25 directamente (ISP), así no mandas spam ni correo. A veces con notificación (por email?) de nemesys o a veces sin ella.

La gran mayoría de usuarios ni se enteran de los problemas con su puerto 25 ya que usan sobre todo herramientas web tipo webmail para enviar y consultar su correo. Por ejemplo, ¿quien usa outlook + hotmail? (creo que esto ya solo se puede hacer con cuentas viejas).

Un saludo,

🗨️ 2
javierul

Yo uso el 25 y muchos mas de los que te imaginas tambien.

Eso de tener que gestionar 5 cuentas de correo(2 hotmail que no usan el 25 y 3 distintas tanto imap como pop que si usan el 25) sin outlook es un engorro.

BocaDePez
BocaDePez

Joer la verdad que te doy la razón, pero es para poner en mayúsculas QUE INUTILES LOS ADMIMINISTRADORES DEL ISP, a mi mujer tiene el correo Yahoo, y yo le hice para que pudiese leerlo através del Outlook, por que no me gusta entrar por web para leer correos, y todo iva bien hasta que un dia no podía mandar coreeos, joer me partí la cabeza hasta qeu vi los logs en los qeu claramente ponia qeu se rechazaba el envío por ser Spam, coño, para un correo que enviaba al mes... al final en efecto lo solucioné al renovando la direccion Ip. ¿PERO UN ADMMINISTRDOR DE ANTISPAM NO SABE QUE UNA IP DINAMICA CAMBIA?, y el que capen hoy esa Ip significa que el siguiente usuario cualquiera qeu conecte el router lo va a tener capado. En fín un tema de matar moscas a cañonazos.

BETEP

Los de nemysis son unos pkts

BocaDePez
BocaDePez

Estupendo, me parece genial, todos contra el SPAM, pero al mismo tiempo me gustaría que TODOS FUERAMOS CONTRA TODO TIPO DE PUBLICIDAD.
Contra los folletos que nos petan el buzón de correo de casa, contra las vallas publicitarias, contra los anuncios en prensa, radio y televisión, contra los enlaces recomendados de google, yahoo, msn, etc...
No se, a mi es que me parece que el usuario se pone de un estupendo en cuanto le llega spam a su correo, enseguida tiramos de palabras grandes, libertad, atentado contra la privacidad, bla, bla, bla, joder si es tan sencillo como pillarse un antispam pirata (pirata como el 90% de los programas que tenemos instalados en casa) y marcar esos correos para que se autoeliminen. Fin de la historia.
Ah, otra práctica buena, es no dejar tu email en sitios guarros o de dudosa calaña.
Cochinotes.

jma

Hace poco me paso me paso algo de eso, un cliente de repente me llama que no puede recibir correos, y digo recibir, despues de varios intentos descubrimos que nos habian bloqueado el puerto pop3, sera el nuevo sistema antispam de timo,.

Al de pocos dias que no pueden enviar correo, revisiones varias , y esos que timo nos habia cortado el smtp, por bla bla bla...

Por suerte tenia dos adsls, por lo que redirigi todos los equipos por la otra linea, eso si no detecte ningun trafico anormal, al de varios dias les llame y me lo activaron de nuevo

Lo que me me jode es que ponte a buscar un proceso sospechoso en una empresa con 30 pico ordenadores mas otras 5 delegaciones con sus equipos conectados por vpn, cuando se supone que el antivirus no dice nada y no hay trafico anormal.

BocaDePez
BocaDePez

yo no puedo enviar correos porque me sale en el monitor un mensaje de error en el que pone: "Su mensaje no se pudo enviar porque ha sido rechazado por el servidor".

Da igual a quien se lo mande, siempre sale lo mismo.

¿Alguien me puede decir que debo hacer?

¿Cual es la solucion?