Los mensajes de control son un tipo especial de publicación de Usenet que se utiliza para controlar servidores de noticias . Se diferencian de las publicaciones ordinarias por un campo de encabezado llamado Control. El cuerpo de este campo contiene el nombre del control y los argumentos.
Hay dos alternativas históricas al campo de encabezado Control. No son compatibles con el software contemporáneo [ 1 ] [ 2 ] y están prohibidas según la RFC 5537. [ 3 ] Sin embargo, el formato tradicional de la línea de asunto se usa ampliamente además del Controlencabezado: la línea de asunto consta de la palabra "cmsg" seguida del nombre del control y los argumentos.
Tipos
Cancelar
Un mensaje de cancelación solicita la eliminación de un artículo específico. El cuerpo del campo Control contiene un argumento: el ID del mensaje del artículo que se desea eliminar.
Según la RFC 1036, solo el autor del mensaje de destino o el administrador de noticias local pueden enviar una cancelación (las cancelaciones que no cumplen esta condición se denominan "cancelaciones fraudulentas"). Para verificar la autorización, la línea From: (o Sender:, si existe) del mensaje de cancelación debe coincidir con el artículo de destino. Esta verificación no funciona bien en Usenet actualmente y rara vez se utiliza. [ 4 ]
Las reglas adicionales específicas de la jerarquía (ver Índice de Breidbart ) permiten que los cancelbots envíen cancelaciones de terceros para eliminar el spam .
- Ejemplo
Control: cancelar < 899qh19zehlhsdfa@example.com > Asunto: cmsg cancelar < 899qh19zehlhsdfa@example.com >
nuevo grupo
Se emite un mensaje de nuevo grupo para crear un nuevo grupo de noticias de Usenet . El cuerpo del campo Control contiene un argumento obligatorio: el nombre del nuevo grupo. El segundo argumento es opcional. Si está presente, consiste en la palabra clave moderado . El cuerpo del mensaje suele contener el eslogan, los estatutos y la justificación.
Si el grupo ya existe, solo se cambia su estado, es decir, si está moderado o no. [ 5 ]
Normalmente, los mensajes newgroup con una firma digital correcta se ejecutan automáticamente. En algunas jerarquías ( alt.* , free.* , de.alt.* ), los mensajes newgroup sin firmar sirven simplemente como propuesta formalizada para crear un nuevo grupo. Las objeciones a la propuesta se expresan entonces con un rmgroup . [ 6 ] [ 7 ]
En muchos casos, los mensajes de los grupos nuevos son archivados por el Consorcio de Sistemas de Internet . [ 8 ]
- Ejemplo
Control: newgroup comp.object.moderated moderado Asunto: cmsg newgroup comp.object.moderated moderado
rmgroup
Se emite un mensaje rmgroup para eliminar un grupo de noticias. El cuerpo del campo Control contiene un argumento obligatorio: el nombre del grupo que se va a eliminar.
Por lo general, los mensajes rmgroup que tienen una firma digital correcta se ejecutan automáticamente. En algunas jerarquías, los mensajes rmgroup sin firmar se utilizan para vetar un nuevo grupo anterior.
En la jerarquía de.alt.*, la eliminación y creación de grupos se maneja de forma simétrica, es decir, se utiliza un mensaje rmgroup sin firmar como propuesta formalizada. Las objeciones a la propuesta se expresan entonces con un newgroup. [ 7 ]
- Ejemplo
Control: rmgroup comp.object.moderated Asunto: cmsg rmgroup comp.object.moderated
En 1995, la Iglesia de la Cienciología intentó silenciar las críticas enviando mensajes masivos de "rmgroup" a servidores de Usenet dirigidos a alt.religion.scientology , un ejemplo de los continuos esfuerzos de la iglesia por suprimir material crítico con la Cienciología en Internet . La mayoría de los servidores descartaron el mensaje, y a los que no lo hicieron se les enviaron rápidamente mensajes de "newgroup" para restablecer el grupo de noticias.
grupos de verificación
Un mensaje de checkgroups enumera todos los grupos de una jerarquía.
- Ejemplo
Control: grupos de verificación Sujeto: grupos de verificación de cmsg
- Ejemplo conforme a RFC 5537
Control: checkgroups de !de.alt #2009021301Tipos de mensajes obsoletos
El protocolo ihave/sendme quedó obsoleto con la llegada de NNTP .
Responder a los mensajes de control con correos electrónicos de gran tamaño puede ser explotado para un ataque de denegación de servicio . Por lo tanto, los servidores de noticias dejaron de implementar sendsys mucho antes de que la RFC 5537 lo declarara obsoleto. [ 9 ]
Consideraciones de seguridad
Campo de encabezado "Aprobado:"
Los mensajes de tipo newgroup y rmgroup se ignoran a menos que haya una línea "Approved" en el encabezado del mismo mensaje. [ 10 ] Tradicionalmente, los servidores de noticias solo permiten que usuarios seleccionados envíen artículos con estas líneas. Mientras existieron pocos sitios de Usenet, esto proporcionó suficiente protección contra el abuso.
Firma digital
El formato de "Arpa Internet Text Messages" [ 11 ] es la base común para Usenet [ 12 ] y el correo electrónico . [ 13 ] El formato no proporciona ningún medio de autenticación . Se desarrollaron varias extensiones que agregan una firma digital para prevenir falsificaciones.
Para los mensajes de control se requiere un formato especial, ya que la información esencial se encuentra en los campos de encabezado. Pgpcontrol fue diseñado originalmente para PGP , pero también funciona con OpenPGP . [ 14 ]
Claves de jerarquía
El mantenimiento de los grupos de noticias de las principales jerarquías de Usenet ( las ocho principales y las regionales) se realiza mediante mensajes de control firmados. Cada jerarquía tiene una clave única que custodian sus fundadores (o sus sucesores). La mayoría de los servidores de noticias están configurados para ejecutar automáticamente los controles firmados con la clave correcta e ignorar cualquier otro mensaje.
En teoría, este sistema también es aplicable para cancelar mensajes. Sin embargo, no solo requeriría un par de claves para cada usuario de Usenet, sino también que la clave pública correspondiente sea conocida por cada servidor de noticias. El bloqueo de cancelación es mucho más sencillo, pero no es de uso común ni está implementado en los servidores y lectores de noticias más populares . [ 15 ]
Archivo
Los mensajes de control normalmente no se muestran en el grupo de noticias de destino . En su lugar, muchos servidores los colocan en pseudogrupos de noticias como control. [ 16 ]
Google Groups no ofrece ninguna forma de leer o escribir mensajes de control. Ni siquiera permite cancelar mensajes.
El Consorcio de Sistemas de Internet archiva newgroup y rmgroup juntos como un solo archivo por grupo [ 8 ] y checkgroups como un archivo por año. [ 17 ]
Referencias
- ↑ InterNetNews nunca fue compatible con all.all.ctl . La versión 1.0 de INN se lanzó en 1990.
- ↑ "Subject: cmsg" se describe únicamente en el RFC 1036 (publicado en diciembre de 1987), pero no en el RFC 850 (publicado en junio de 1983). INN eliminó esta característica con la versión 2.3. Consulte la información sobre cambios y actualizaciones de INN (Internet Archive) .
- ↑ RFC 5537, 5. Mensajes de control: [...] La presencia de un campo de encabezado Subject que comience con la cadena "cmsg " NO DEBE hacer que un artículo se interprete como un mensaje de control. [...] Del mismo modo, la presencia de un <nombre-grupo-de-noticias> que termine en ".ctl" en el campo de encabezado Newsgroups o la presencia de un campo de encabezado Also-Control NO DEBE hacer que el artículo se interprete como un mensaje de control.
- ↑ RFC 850 utiliza el término "superusuario local" en lugar de "administrador de noticias local". Son-of-RFC-1036 (nombre coloquial de un borrador de Internet escrito por Henry Spencer) elimina por completo la cancelación del administrador. El problema con el esquema de verificación es que la línea From: es fácil de falsificar y, con los cancelbots, el mensaje de cancelación suele llegar antes que el artículo de destino. La opción verifycancels de INN está desactivada por defecto.
- ↑ La sección 5.2.1. de RFC 5537 dice: El mensaje de control newgroup solicita que se cree el grupo especificado o, si ya existe, que se cambie su estado de moderación o descripción. Sin embargo, la función es mucho más antigua. Por ejemplo, la página del manual de la utilidad ctlinnd (parte de INN) dice: Si el grupo de noticias ya existe, esto es equivalente al comando changegroup.
- ↑
- Cómo escribir un buen mensaje para un nuevo grupo ( Archivado el 15/04/2008 en Wayback Machine)
- Cómo crear un grupo de noticias ALT
- gratis.* Preguntas frecuentes archivadas el 15/03/2008 en Wayback Machine
- 1 2 Regeln für die Einrichtung, Änderung und Entfernung von Usenet-Gruppen
- 1 2 "Enlace FTP" . ftp.isc.org .
- ↑ La sección "3.5. Sendsys" de RFC 1036 incluye la siguiente cláusula: Esta información se considera información pública, y es un requisito para ser miembro de USENET que esta información se proporcione a petición, ya sea automáticamente en respuesta a este mensaje de control, o manualmente, enviando por correo la información solicitada al autor del mensaje.
- ↑ RFC 1036, secciones "3.3. Newgroup" y "3.4. Rmgroup". La sección "3.7. Checkgroups" no contiene esta cláusula.
- ↑ RFC 822, publicado en agosto de 1982
- ↑ RFC 1036, sección "2. Formato del mensaje"
- ↑ RFC 2822, que dejó obsoleto el RFC 822 en abril de 2001.
- ↑ INN ya incluye pgpcontrol . El sitio del proyecto ftp://ftp.isc.org/pub/pgpcontrol/ también proporciona instrucciones sobre cómo configurar PGP/OpenPGP y un enorme archivo de claves de jerarquía.
- ↑ Bloqueos de cancelación en artículos de Usenet: draft-ietf-usefor-cancel-lock-01.txt , publicado en noviembre de 1998, caducó en mayo de 1999.
- ↑ INN normalmente archiva los mensajes de control en el pseudogrupo de noticias "control" . Sin embargo, si existe un subgrupo " control" que coincide con el comando de control, el mensaje de control se archivará en ese grupo.
- ↑ "Enlace FTP" . ftp.isc.org .
- Usenet