SORBS (" Sistema de Bloqueo de Spam y Retransmisión Abierta ") era una lista de servidores de correo electrónico sospechosos de enviar o retransmitir spam (una lista negra de DNS ). Se había ampliado con listas complementarias que incluían otras clases de hosts, lo que permitía a los usuarios personalizar el rechazo de correos electrónicos.
Historia
El proyecto SORBS DNSbl se creó en noviembre de 2001. Se mantuvo como una lista privada hasta el 6 de enero de 2002, fecha en que se lanzó oficialmente al público. La lista constaba de 78 000 servidores proxy y creció rápidamente hasta superar los 3 000 000 de servidores de spam presuntamente comprometidos. [ 1 ]
En noviembre de 2009, SORBS fue adquirida por GFI Software para mejorar sus soluciones de filtrado de correo. [ 2 ]
En julio de 2011, SORBS fue revendida a Proofpoint, Inc. [ 3 ]
El 5 de junio de 2024, SORBS fue desactivado y dejó de estar disponible. [ 4 ]
DUHL
SORBS agrega rangos de IP que pertenecen a grupos de módems de acceso telefónico, conexiones inalámbricas y DSL asignadas dinámicamente, así como rangos de LAN DHCP mediante el uso de registros PTR de DNS inverso , registros WHOIS y, a veces, mediante el envío de los propios proveedores de servicios de Internet (ISP). Esto se llama DUHL o Lista Dinámica de Usuarios y Hosts. [ 5 ] SORBS no vuelve a escanear automáticamente los hosts listados en DUHL para rDNS actualizado, por lo que para eliminar una dirección IP de DUHL el usuario o ISP tiene que solicitar una eliminación de la lista o un nuevo escaneo. Si se escanean otros bloques en la región de listados y el escaneo incluye espacio de red listado, SORBS elimina automáticamente el espacio de red marcado como estático .
Matthew Sullivan de SORBS propuso en un borrador de Internet que las direcciones DNS inversas genéricas incluyeran tokens de propósito como static o dynamic , sus abreviaturas y más. [ 6 ] Ese esquema de nomenclatura habría permitido a los usuarios finales clasificar las direcciones IP sin necesidad de depender de listas de terceros, como la DUHL de SORBS. El borrador de Internet ya no está vigente. Generalmente, se considera más apropiado que los ISP simplemente bloqueen el tráfico saliente al puerto 25 si desean evitar que los usuarios envíen correo electrónico directamente, en lugar de especificarlo en el registro DNS inverso para la IP. [ 7 ]
La lista dinámica de IP de SORBS provino originalmente de Dynablock , pero se ha desarrollado de forma independiente desde que Dynablock dejó de actualizarse en diciembre de 2003. [ 8 ]
Trampas de spam
Las direcciones IP que envían spam a las trampas de spam de SORBS se agregan a su base de datos de spam de forma automática o manual. Para evitar ser incluidas en listas negras, los principales servicios de correo electrónico gratuitos como Gmail , Yahoo y Hotmail , así como los principales ISP, implementan ahora contramedidas antispam salientes. Gmail, por ejemplo, sigue apareciendo y desapareciendo de las listas [ 9 ] [ 10 ] porque rechaza los informes de abuso. [ 11 ] Sin embargo, las redes más pequeñas aún pueden ser bloqueadas involuntariamente. Dado que los spammers utilizan virus, malware y rootkits para obligar a las computadoras comprometidas a enviar spam, SORBS lista las direcciones IP de los servidores que el sistema infectado utiliza para enviar su spam. Debido a esto, los ISP más grandes y las redes corporativas han comenzado a bloquear el puerto 25 para evitar que estas computadoras comprometidas puedan enviar correo electrónico excepto a través de servidores de correo electrónico designados. [ 12 ]
Listados preventivos
SORBS mantiene una lista de redes y direcciones que cree que se asignan dinámicamente a usuarios/máquinas finales; se refiere a esta lista como DUHL (Lista Dinámica de Usuarios/Hosts). [ 13 ] La lista incluye amplias redes de computadoras que comparten la misma dirección IP mediante traducción de direcciones de red, las cuales también se ven afectadas (si se permite que una computadora detrás de la NAT envíe spam, toda la red será incluida en la lista negra si la IP de la NAT alguna vez es incluida en la lista negra). Este es un método común de bloqueo preventivo, ya que la mayoría de los servidores de correo legítimos están alojados en centros de datos diseñados y provistos para tales servicios; los servidores de correo legítimos que se ven afectados por tales listados son, por lo general, aficionados domésticos que administran sus propios servidores de correo. La Lista de Bloqueo de Políticas (PBL) de Spamhaus es otra lista preventiva que no solo enumera hosts dinámicos, sino que también bloquea hosts que cree [ 14 ] que no deberían enviar correo electrónico directamente a servidores de terceros. SORBS también gestiona otra lista similar a la PBL de Spamhaus, denominada lista NoServers, que es mantenida íntegramente por los administradores de red de las respectivas redes y, por lo tanto, en teoría, está libre de falsos positivos.
Listados escalados
SORBS ha sido acusado de atacar deliberadamente a usuarios inocentes mediante listados de escalada. Su sitio web describe el proceso de la siguiente manera: "Un listado de escalada, por otro lado, es cuando toda una red de direcciones IP se lista en SORBS y todos los hosts e IP (ya sean asignados a un solo cliente o a varios) se listan y, por lo tanto, se bloquean o dan lugar a problemas con la carpeta de spam. ¿Por qué SORBS crea listados de escalada? La respuesta simple es para detener el spam. Usted pregunta, '¿Cómo ayuda listar IP inocentes a detener el spam?' Simple, a algunos proveedores no les importa el spam." [ 15 ] Ha habido muchos debates acalorados sobre esta práctica, ya que a menudo parece que los usuarios de correo electrónico que caen en esta trampa no tienen ningún recurso, porque el listado se aplica a un bloque de direcciones IP y no pueden liberar su propia dirección IP.
Falsos positivos
Debido a la automatización de las listas de SORBS, es posible que ocasionalmente aparezcan direcciones de servidores de correo legítimos. Por lo tanto, los usuarios de la lista de spam de SORBS, en particular, deben considerar cuidadosamente estas implicaciones y quizás prefieran utilizar el servicio como parte de un sistema de bloqueo de spam más amplio. Se informa que la lista de "No Servers" de SORBS está administrada íntegramente por los administradores de red de las redes correspondientes, por lo que no debería generar falsos positivos.
Estadística
SORBS produce y publica estadísticas diarias sobre su lista en el grupo de noticias de Usenet, ya inactivo , news.admin.net-abuse.bulletins (NANAB). Al 7 de abril de 2021, las estadísticas publicadas muestran los siguientes totales de listas:
Direcciones IP únicas en las entradas del proxy: 613259 Direcciones IP únicas en las entradas de Relay: 7824 Direcciones IP únicas en entradas de spam: 48515896 Direcciones IP únicas en entradas pirateadas: 7337019 Direcciones IP únicas en las entradas de DUHL: 381194921 Direcciones IP únicas en las entradas de exDUHL: 1072776 Direcciones IP únicas en entradas de cable: 3877257 Direcciones IP únicas en entradas zombie: 1772805 Direcciones IP únicas en las entradas de AdminRequested: 1 Direcciones IP únicas en entradas no asignadas: 139101 Direcciones IP únicas en las entradas de CoLo: 136259 Direcciones IP únicas en las entradas de MailServer: 31 Direcciones IP únicas en las entradas de Spammer: 1 Direcciones IP únicas en entradas escaladas: 2305 Direcciones IP únicas en entradas de phishing: 110995 Direcciones IP únicas en entradas de virus: 5630114 Direcciones IP únicas en las entradas de BackScatter: 36 Direcciones IP únicas en registros comerciales: 5693190 Direcciones IP únicas en entradas estáticas: 8906441 Direcciones IP únicas en entradas de WhiteHat: 1 Direcciones IP únicas en las entradas de NoServers: 46844194 Direcciones IP únicas en las entradas de CoreNetwork: 42588 Direcciones IP únicas en las entradas de InstantReport: 31 Direcciones IP únicas en las entradas de EmailReport: 1 Direcciones IP únicas en las entradas de permisos: 81 Direcciones IP únicas en las entradas de la botnet: 379527 Número total de direcciones IP registradas en la base de datos: 512276654
Referencias
- ↑ "Introducción y un poco de historia" . SORBS . Junio de 2004. Consultado el 27 de junio de 2009 .
- ↑ John Leyden (6 de noviembre de 2009). "Se vende la controvertida lista de bloqueo de correo electrónico SORBS" . The Register . Consultado el 5 de diciembre de 2009 .
- ↑ "Proofpoint compra los activos antispam de SORBS" . 16 de agosto de 2011.
- ↑ Sharwood, Simon. "Proofpoint, propietario de la lista negra de spam SORBS, la cierra" . www.theregister.com . Consultado el 7 de junio de 2024 .
- ↑ "Preguntas frecuentes sobre la lista de usuarios/hosts de Sorbs Dyname" .
- ↑ Sullivan, Matthew (abril de 2006). "Esquemas de nombres DNS genéricos sugeridos para grandes redes y hosts no asignados" . Ietf Datatracker . IETF.
- ↑ "Recomendación de MAAWG" (PDF) . maawg.org.
- ↑ Matthew Sullivan (24 de noviembre de 2003). "Aviso a los usuarios de SORBS DNSbl sobre la descontinuación de las listas negras de easynet el 1 de diciembre de 2003" . Grupo de noticias : news.admin.net-abuse.email . Usenet: bpt171$ppj$1@bunyip.cc.uq.edu.au .
- ↑ "Marcar o desmarcar spam en Gmail - iPhone y iPad - Ayuda de Gmail" . support.google.com . Consultado el 6 de abril de 2021 .
- ↑ "Herramientas de red: DNS, IP, correo electrónico" . MxToolbox . Consultado el 6 de abril de 2021 .
- ↑ "Foros de productos de Google" . productforums.google.com . Consultado el 6 de abril de 2021 .
- ↑ "Puerto 25 (Sonic.net)" . Archivado del original el 11 de febrero de 2005.
- ↑ "Preguntas frecuentes sobre DUHL (Lista dinámica de usuarios/anfitriones)" .
- ↑ "Asesoramiento sobre PBL" .
- ↑ talkback.sorbs.net . talkback.sorbs.net (21 de junio de 2010). Consultado el 28 de noviembre de 2011.
Enlaces externos
- Sitio web oficial
- Probador en línea de Open Relay
- Spam
- Correo electrónico