Diferencia entre revisiones de «GUÍA CONTRA EL SPAM»

De GIGAS DOCS
Saltar a: navegación, buscar
(primera parte)
 
(parte2, seguimos...)
Línea 3: Línea 3:
 
Tienes que seguir estos 3 pasos.
 
Tienes que seguir estos 3 pasos.
  
#. Comprobar que la configuración de tu correo está bien (apartado Configuración básica)
+
#Comprobar que la configuración de tu correo está bien (apartado Configuración básica)
#. Comprobar que no estás enviando SPAM (apartado ¿Dónde están los virus?)
+
#Comprobar que no estás enviando SPAM (apartado ¿Dónde están los virus?)
#. Si tienes la configuración correcta y no estás enviando SPAM, solicitar delist (apartado delist). En el caso de que bloqueo sea de Hotmail, además hay que leer el apartado "He recibido un correo porque estoy bloqueado por Hotmail ¿Qué hago?".
+
#Si tienes la configuración correcta y no estás enviando SPAM, solicitar delist (apartado delist). En el caso de que bloqueo sea de Hotmail, además hay que leer el apartado "He recibido un correo porque estoy bloqueado por Hotmail ¿Qué hago?".
  
 
==¿Qué es el SPAM? Un poco de historia y datos==
 
==¿Qué es el SPAM? Un poco de historia y datos==
Línea 17: Línea 17:
 
Esto quiere decir dos cosas:
 
Esto quiere decir dos cosas:
  
#- No eres la única persona afectada. En Gigas nos encontramos día sí y día también con este problema.
+
#No eres la única persona afectada. En Gigas nos encontramos día sí y día también con este problema.
#- Es un problema de difícil solución. La única solución por el momento es poner todos los medios técnicos y humanos para que no se os califique como SPAMMERS y la reputación de vuestra IP mejore.
+
#Es un problema de difícil solución. La única solución por el momento es poner todos los medios técnicos y humanos para que no se os califique como SPAMMERS y la reputación de vuestra IP mejore.
  
 
==Requisitos para esta guía==
 
==Requisitos para esta guía==
Línea 39: Línea 39:
  
 
====¿Qué es un NDR?====
 
====¿Qué es un NDR?====
 +
 +
En el protocolo SMTP, un mensaje devuelto (bounce message), también llamado '''Non-Delivery Report/Receipt (NDR)''', es un mensaje automático que te envían cuando ha habido un problema de entrega de mensaje. Proveedores como Hotmail suelen mandar alguno cuando hay problemas de SPAM y en ese mensaje aparece un código que te indica la razón por la que se ha devuelto el mensaje. [https://mail.live.com/mail/troubleshooting.aspx Aquí] puedes ver un listado con el significado de cada código (sección Códigos de error SMTP). Este mensaje es necesario para realizar un deslit en Hotmail de manera correcta.
 +
 +
====¿Cómo me conecto por SSH?====
 +
 +
Para conectar por SSH vas a necesitar tanto el nombre de usuario como la dirección ip y la contraseña. Estos datos los vas a poder ver en el panel de control de Gigas.
 +
 +
A continuación os dejamos una guía para conectar por SSH con los sistemas operativos de escritorio más comunes.
 +
 +
[http://www.softzone.es/manuales-software-2/uso-basico-de-putty-ssh/ Guía para conectar por SSH en Windows.]
 +
 +
[http://www.ehowenespanol.com/utilizar-ssh-mac-x-como_85688/ Guía para conectar por SSH en Mac.]
 +
 +
[http://davidburgosonline.com/devops/2012/como-conectarse-por-ssh-via-terminal/ Guía para conectar por SSH en Linux.]
 +
 +
Una vez nos conectemos por SSH, ya podremos dar órdenes al servidor.
 +
 +
====¿Cómo veo la cola de correo?====
 +
 +
La cola de correo es un espacio reservado para correos electrónicos que no han podido ser entregados por cualquier causa o que van a ser entregados. Cuando tenemos problemas de SPAM, los servidores de correo rechazan nuestra conexión y los correos se quedan en la cola para volver a ser entregados pasado un tiempo. Para consultar los mensajes de la cola de correos, se puede hacer de la siguiente manera:
 +
 +
*Por SSH: hay que entrar por SSH y ejecutar el comando postqueue -p
 +
 +
*Panel Plesk: hay que ir a Herramientas y configuración > Correo > Configuración de servidor de correo > Cola de correo. Haciendo click en el asunto del mensaje podrás ver las cabeceras del correo electrónico.
 +
 +
===¿Envías newsletter que se califican como SPAM?===
 +
 +
En el caso en el que envíes muchas newsletter, es posible que seas calificado como spammer debido a que hayas enviado muchísimos correos de manera muy rápida a muchas cuentas (lo mismo que hacen los spammers). Te recomendamos que antes de enviar un boletín de noticias (newsletter) revises si está bien formado para que los filtros antispam te lo califiquen como SPAM o no. Esta web quizás sea de gran ayuda: [http://spamscorechecker.com spamscorechecker.com].
 +
 +
 +
==Principales síntomas==
 +
 +
En esta sección vamos a analizar los principales síntomas que nos hacen ver que estamos sufriendo un bloqueo o tenemos una reputación baja.
 +
 +
Los proveedores de servicios de correo electrónico toman muchas medidas y comprobaciones antes de aceptar un correo electrónico. Estas comprobaciones son las que determinan si un correo debe entrar a la bandeja de entrada, a la bandeja de SPAM, debe ser devuelto o no debe ser ni entregado. Todo esto depende de nuestra reputación.
 +
 +
Cuando un correo entra en la bandeja de SPAM, el principal síntoma es que nuestro destinatario no ve el correo (o lo ve en la carpeta dedicada al SPAM).
 +
 +
Cuando un correo es devuelto al enviar un correo, el servidor de correo nos lo devolverá con un código de error y las razones por las que se ha devuelto.
 +
 +
Cuando un correo no es entregado, los mensajes se quedarán encolados en vuestro servidor de correo para volverlos a servir pasado un tiempo establecido. También obtendremos un código de error para saber las causas del rechazo.
 +
 +
===Razones y soluciones===
 +
 +
Para explicarlo de forma más sencilla, digamos que nuestra ip y dominio tienen una reputación en Internet que se estima en base a varios parámetros. Uno de ellos son las listas negras (blacklists), las cuales evalúan si una ip (o rango) ha estado enviando spam. Otros proveedores como Hotmail o Gmail tienen sus propios métodos (en el caso de Hotmail se llama smartscreen) y hay veces en los que su veredicto no tendrá nada que ver con las listas negras (tanto para bien como para mal). Otra cosa muy importante es tener una configuración correcta para que cuando llegue el momento en el que nos pregunten por nuestra “identidad”, seamos claros y lo suficientemente sinceros para que no duden de nosotros. Esto conllevará una mejor verificación de datos y por lo tanto una mejor reputación.
 +
 +
==Configuración básica==
 +
 +
===¿Cómo puedo comprobar que lo he configurado correctamente?===
 +
 +
Puedes utilizar la web [http://www.mail-tester.com mail-tester.com] para comprobar tu puntuación respecto a la configuración. Se trata de enviar un email a la dirección que ellos te dicen y una vez lo hagas podrás ver si tu configuración está bien hecha o no, indicándote los fallos en caso de tenerlos. De forma más directa puedes comprobar [https://www.mail-tester.com/spf-dkim-check aquí] tu SPF (hay que poner el dominio) y el DKIM (el selector suele ser "default").
 +
 +
===No he tenido una buena puntuación :(===
 +
 +
Si no has tenido una buena puntuación en el comprobador del punto anterior, hay que configurar los elementos básicos para que no duden sobre nuestra identidad.
 +
 +
====HELO / PTR====

Revisión del 11:49 14 abr 2016

Tengo SPAM ¿qué hago?

Tienes que seguir estos 3 pasos.

  1. Comprobar que la configuración de tu correo está bien (apartado Configuración básica)
  2. Comprobar que no estás enviando SPAM (apartado ¿Dónde están los virus?)
  3. Si tienes la configuración correcta y no estás enviando SPAM, solicitar delist (apartado delist). En el caso de que bloqueo sea de Hotmail, además hay que leer el apartado "He recibido un correo porque estoy bloqueado por Hotmail ¿Qué hago?".

¿Qué es el SPAM? Un poco de historia y datos

La lucha contra el SPAM es una batalla que se lleva librando muchos años, casi desde el inicio de internet. Según un informe de Kaspersky el 59,2% de los correos enviados son SPAM, aunque este valor ha llegado a estar alrededor del 90%. Imagina que 9 de cada 10 cartas que te llegasen a tu buzón convencional fuesen de publicidad o te estuviesen intentando engañar (phishing). Otro dato, según se puede leer en esta guía de Hotmail, dicen lo siguiente:

"Hemos implementado una serie de mecanismos para reducir la carga del correo no deseado que, en la actualidad, evitan que casi 4.500 millones de mensajes diarios lleguen a los usuarios de Outlook.com".

Es por tanto, un gran problema tanto para usuarios como para profesionales de la informática debido a los problemas de comunicación, engaños y a la cantidad de recursos que se están poniendo para paliar este problema.

Esto quiere decir dos cosas:

  1. No eres la única persona afectada. En Gigas nos encontramos día sí y día también con este problema.
  2. Es un problema de difícil solución. La única solución por el momento es poner todos los medios técnicos y humanos para que no se os califique como SPAMMERS y la reputación de vuestra IP mejore.

Requisitos para esta guía

Conceptos básicos

Antes de empezar, es necesario conocer los conceptos básicos que intervienen tanto en el envío y recepción de email como en el cálculo de la reputación de vuestra ip.

¿Qué es una IP?

Una ip es la dirección de vuestro servidor. Al igual que en las casas tenemos una dirección basada en un sistema de códigos postales, calles, números, piso y letra; para llegar mediante internet a vuestro servidor hay que utilizar la dirección ip. Esta está formada normalmente por 4 números de 0 a 255 separados por puntos. Por ejemplo, actualmente la dirección ip de la web de Gigas es 146.255.99.196. Más adelante verás cómo saber la dirección ip de cualquier servidor.

¿Qué es SMTP?

SMTP es el protocolo para el intercambio de correos electrónicos en Internet. Son como los pasos, las reglas establecidas que tienen que seguir 2 ordenadores para poder enviar un correo electrónico.

¿Qué es SSH?

SSH es un protocolo para poderte conectar de manera remota a tu servidor en Gigas. Mediante SSH podrás entrar a la terminal del servidor, a través de la cual podrás ejecutar todas las órdenes que quieras. Los paneles web a veces son insuficientes para ejecutar ciertas tareas, por eso será necesario conectar por SSH para ejecutar ciertas órdenes en el servidor para obtener cierta información o ejecutar cierto cambio.

¿Qué es un NDR?

En el protocolo SMTP, un mensaje devuelto (bounce message), también llamado Non-Delivery Report/Receipt (NDR), es un mensaje automático que te envían cuando ha habido un problema de entrega de mensaje. Proveedores como Hotmail suelen mandar alguno cuando hay problemas de SPAM y en ese mensaje aparece un código que te indica la razón por la que se ha devuelto el mensaje. Aquí puedes ver un listado con el significado de cada código (sección Códigos de error SMTP). Este mensaje es necesario para realizar un deslit en Hotmail de manera correcta.

¿Cómo me conecto por SSH?

Para conectar por SSH vas a necesitar tanto el nombre de usuario como la dirección ip y la contraseña. Estos datos los vas a poder ver en el panel de control de Gigas.

A continuación os dejamos una guía para conectar por SSH con los sistemas operativos de escritorio más comunes.

Guía para conectar por SSH en Windows.

Guía para conectar por SSH en Mac.

Guía para conectar por SSH en Linux.

Una vez nos conectemos por SSH, ya podremos dar órdenes al servidor.

¿Cómo veo la cola de correo?

La cola de correo es un espacio reservado para correos electrónicos que no han podido ser entregados por cualquier causa o que van a ser entregados. Cuando tenemos problemas de SPAM, los servidores de correo rechazan nuestra conexión y los correos se quedan en la cola para volver a ser entregados pasado un tiempo. Para consultar los mensajes de la cola de correos, se puede hacer de la siguiente manera:

  • Por SSH: hay que entrar por SSH y ejecutar el comando postqueue -p
  • Panel Plesk: hay que ir a Herramientas y configuración > Correo > Configuración de servidor de correo > Cola de correo. Haciendo click en el asunto del mensaje podrás ver las cabeceras del correo electrónico.

¿Envías newsletter que se califican como SPAM?

En el caso en el que envíes muchas newsletter, es posible que seas calificado como spammer debido a que hayas enviado muchísimos correos de manera muy rápida a muchas cuentas (lo mismo que hacen los spammers). Te recomendamos que antes de enviar un boletín de noticias (newsletter) revises si está bien formado para que los filtros antispam te lo califiquen como SPAM o no. Esta web quizás sea de gran ayuda: spamscorechecker.com.


Principales síntomas

En esta sección vamos a analizar los principales síntomas que nos hacen ver que estamos sufriendo un bloqueo o tenemos una reputación baja.

Los proveedores de servicios de correo electrónico toman muchas medidas y comprobaciones antes de aceptar un correo electrónico. Estas comprobaciones son las que determinan si un correo debe entrar a la bandeja de entrada, a la bandeja de SPAM, debe ser devuelto o no debe ser ni entregado. Todo esto depende de nuestra reputación.

Cuando un correo entra en la bandeja de SPAM, el principal síntoma es que nuestro destinatario no ve el correo (o lo ve en la carpeta dedicada al SPAM).

Cuando un correo es devuelto al enviar un correo, el servidor de correo nos lo devolverá con un código de error y las razones por las que se ha devuelto.

Cuando un correo no es entregado, los mensajes se quedarán encolados en vuestro servidor de correo para volverlos a servir pasado un tiempo establecido. También obtendremos un código de error para saber las causas del rechazo.

Razones y soluciones

Para explicarlo de forma más sencilla, digamos que nuestra ip y dominio tienen una reputación en Internet que se estima en base a varios parámetros. Uno de ellos son las listas negras (blacklists), las cuales evalúan si una ip (o rango) ha estado enviando spam. Otros proveedores como Hotmail o Gmail tienen sus propios métodos (en el caso de Hotmail se llama smartscreen) y hay veces en los que su veredicto no tendrá nada que ver con las listas negras (tanto para bien como para mal). Otra cosa muy importante es tener una configuración correcta para que cuando llegue el momento en el que nos pregunten por nuestra “identidad”, seamos claros y lo suficientemente sinceros para que no duden de nosotros. Esto conllevará una mejor verificación de datos y por lo tanto una mejor reputación.

Configuración básica

¿Cómo puedo comprobar que lo he configurado correctamente?

Puedes utilizar la web mail-tester.com para comprobar tu puntuación respecto a la configuración. Se trata de enviar un email a la dirección que ellos te dicen y una vez lo hagas podrás ver si tu configuración está bien hecha o no, indicándote los fallos en caso de tenerlos. De forma más directa puedes comprobar aquí tu SPF (hay que poner el dominio) y el DKIM (el selector suele ser "default").

No he tenido una buena puntuación :(

Si no has tenido una buena puntuación en el comprobador del punto anterior, hay que configurar los elementos básicos para que no duden sobre nuestra identidad.

HELO / PTR