16/7/25, 2:56 a.m. [Link]/rfc/rfc2635.
txt
Grupo de trabajo en red S. Hambridge
Solicitud de comentarios: 2635 INTEL
Para su información: 35 A. Lunde
Categoría: Informativo Universidad Northwestern
Junio de 1999
NO VOMITAR
Un conjunto de directrices para el correo masivo no solicitado
Correos y publicaciones (spam*)
Estado de este memorando
Este memorando proporciona información para la comunidad de Internet. Hace...
No especifica ningún estándar de Internet. Distribución de este
La nota es ilimitada.
Aviso de derechos de autor
Copyright (C) The Internet Society (1999). Todos los derechos reservados.
Abstracto
Este documento explica por qué se envían mensajes de correo electrónico masivos no solicitados
son perjudiciales en la comunidad de interconexión de redes. Proporciona un conjunto de
Directrices para el tratamiento del correo no solicitado para los usuarios y el sistema.
administradores, administradores de noticias y administradores de listas de correo.
También hace sugerencias que los proveedores de servicios de Internet podrían seguir.
1. Introducción
Los orígenes de Internet en las comunidades de investigación y educación
Jugó un papel importante en la fundación y formación de Internet.
cultura. Esta cultura definió reglas de etiqueta en la red.
(netiqueta) y la comunicación basada en Internet
relativamente fuera del alcance de la empresa comercial.
Todo esto cambió cuando el gobierno de Estados Unidos dejó de ser el principal...
organismo de financiación de Internet en Estados Unidos, cuando Internet realmente se convirtió en...
global, y cuando a todas las empresas comerciales se les permitió unirse a lo que
Habían sido estrictamente redes de investigación. La cultura de Internet se había convertido en...
profundamente arraigado en los protocolos que utilizaba la red. Aunque el
El contexto social ha cambiado, los límites técnicos de Internet
Los protocolos aún requieren que una persona aplique ciertos límites en
Uso de recursos para que la red funcione eficazmente. Fuerte
La autenticación no estaba incorporada en los protocolos de noticias y correo.
Lo único que está salvando a Internet del colapso por congestión es
La inclusión voluntaria del retroceso de TCP en casi todos los protocolos TCP/IP
Hambridge & Lunde Informativo [Página 1]
RFC 2635 NO ESCOPLES Junio de 1999
Código de conductor en Internet. No existe una contabilidad de costos integral.
y/o recuperación de costos. El ancho de banda se comparte entre todo el tráfico sin
reserva de recursos (aunque esto está cambiando).
Desafortunadamente para todos nosotros, la cultura tan cuidadosamente cultivada
Durante los primeros años de Internet no se transfirió completamente a
todas esas nuevas entidades que se conectan al ancho de banda. Muchas de ellas
[Link] 1/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Las entidades creen haber encontrado un paraíso de miles de potenciales
clientes, cada uno de los cuales está desesperado por aprender sobre nuevas e impresionantes
oportunidades de negocio. Alternativamente, algunos de los nuevos internautas
Creo que todas las personas deberían al menos escuchar sobre la única religión verdadera.
o partido político o proceso. Y algunos de ellos saben que casi ningún
Uno quiere escuchar su mensaje pero no puede resistirse a lo económico que es.
La red puede ser útil. Aunque puede haber miles de personas
Desesperado por cualquier mensaje potencial, correos masivos o noticias de Internet.
Las publicaciones no son del todo apropiadas en la red.
Este documento explica por qué los correos electrónicos masivos no solicitados y las publicaciones en Netnews
(también conocido como spam) es malo, qué hacer si lo recibes, qué webmasters,
Los administradores de correos y de noticias pueden hacer al respecto y cómo funciona Internet.
El proveedor de servicios podría responder.
2. ¿Qué es Spam*?
El término "spam", tal como se utiliza para referirse a los envíos masivos de correos no solicitados o
Las publicaciones de netnews se derivan de un sketch de Monty Python ambientado en un
Cafetería de un estudio de cine y televisión. Durante ese sketch, la palabra "spam" aparece
sobre cada elemento ofrecido en el menú hasta que todo el diálogo consista
de nada más que "spam, spam, spam, spam, spam, spam y spam". Esto es así.
Se parece mucho a lo que ocurre cuando se reciben correos y publicaciones masivas no solicitadas.
hacerse cargo de listas de correo y grupos de netnews que el término ha sido
se convirtió en un término de uso común en la comunidad de Internet.
Cuando se envía correo no solicitado a una lista de correo y/o grupo de noticias,
Con frecuencia genera más correo de odio a la lista o grupo o aparente
remitente por personas que no se dan cuenta de la verdadera fuente del mensaje.
Si el correo contiene sugerencias para eliminar su nombre de una lista
lista de correo, de decenas a cientos de personas responderán a la lista con
Eliminar los mensajes dirigidos al remitente. Por lo tanto, el mensaje original...
(spam) crea más correo no deseado (spam spam spam spam), que
genera más correo no deseado (spam, spam, spam, spam, spam, spam y
spam). Sucesos similares se perpetran en grupos de noticias, pero esto
se mantiene un tanto bajo control mediante "cancelbots" (programas que cancelan
publicaciones) activadas por publicaciones masivas. Recientemente, los cancelbots han crecido
Menos favorecido por los administradores de servidores de noticias desde el
Los cancelbots ahora generan la misma cantidad de tráfico que el spam.
Incluso los administradores de noticias están empezando a usar filtros, lo que demuestra que
spam, spam, spam, spam, spam, spam y el spam es un problema monumental.
Hambridge & Lunde Informativo [Página 2]
RFC 2635 NO ESCOPLES Junio de 1999
3. Por qué el correo masivo es malo
En el mundo del correo en papel, todos estamos acostumbrados a recibir correos no solicitados.
Circulares, anuncios y catálogos. Generalmente no nos oponemos.
En este caso, observamos lo que nos parece interesante y lo descartamos/reciclamos.
El resto. ¿Por qué recibir correos electrónicos no solicitados debería ser diferente?
La respuesta es que el modelo de costos es diferente. En el mundo del papel,
El costo del envío corre a cargo del remitente. El remitente debe pagar por
El privilegio de crear el anuncio y el costo de enviarlo por correo.
Destinatario. Un envío comercial en papel promedio en EE. UU. termina
con un costo aproximado de $1.00 por destinatario. En el mundo de la electrónica
Comunicaciones, el destinatario asume la mayor parte del coste. Sí,
El remitente todavía tiene que redactar el mensaje y tiene que pagar.
para la conexión a Internet. Sin embargo, el destinatario TAMBIÉN tiene que pagar
para la conectividad a Internet y posiblemente también cargos por tiempo de conexión y
Para el espacio en disco. Para los correos electrónicos, se espera que el destinatario...
Ayude a compartir el costo del envío. Correo masivo por internet desde EE. UU.
termina costándole al remitente sólo alrededor de 1/100 de centavo por dirección;
¡o CUATRO ÓRDENES de magnitud MENOS que los envíos masivos de papel!
[Link] 2/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Por supuesto, este modelo de costos es muy popular entre quienes buscan
métodos baratos para difundir su mensaje. Por la misma razón, es muy
impopular entre las personas que tienen que pagar por sus mensajes solo para encontrarlos
que su buzón está lleno de correo basura. Tampoco lo aprecian.
verse obligado a dedicar tiempo a aprender a filtrar los mensajes no deseados
mensajes. Considere esto: si tuviera que pagar por recibir correo en papel
¿Pagarías por correo basura?
Otra consideración es que el aumento en el volumen de spam
tener un impacto en la viabilidad del correo electrónico como
medio de comunicación. Si, al ir a su buzón de correo postal,
Encontré cuatro cajas de correo. ¿Estaría dispuesto a buscarlas en el correo?
¿Cajas para una o dos piezas de correo que no tenían publicidad?
El spam tiene un enorme potencial para crear este escenario en el
mundo electrónico.
Con frecuencia, los spammers recurren a conductas poco éticas, como usar el correo
servidores que permiten retransmitir correo para enviar grandes cantidades de
solicitudes electrónicas. O falsifican sus encabezados para que sean...
Parece que el correo proviene de un dominio diferente. Estas personas...
No me importa que estén invadiendo un buzón personal o comercial.
Tampoco les importa que estén utilizando los recursos de otras personas sin su consentimiento.
compensándolos.
La enorme diferencia de costos tiene otros efectos negativos. Dado que incluso un...
El envío de papel barato va a costar decenas de centavos (estadounidenses). Hay una
verdadero incentivo para enviar sólo a aquellos que realmente tengan probabilidades de estar interesados.
Hambridge & Lunde Informativo [Página 3]
RFC 2635 NO ESCOPLES Junio de 1999
Por eso, los remitentes de correo masivo en papel suelen pagar un precio superior para obtener una alta calidad.
listas de correo, elimine cuidadosamente las direcciones incorrectas y pague por los servicios
para actualizar direcciones antiguas. El correo electrónico masivo es tan barato que casi nadie...
enviarlo no molesta en hacer nada de esto. Como resultado, la probabilidad de que
El receptor está realmente interesado en el correo, es muy, muy, muy
bajo.
A la fecha de este documento, es un hecho cotidiano en Internet.
que un servicio de correo colapse debido a una sobrecarga de spam. Cada
En pocos meses esto le sucede a un gran/importante/regional/
proveedor de servicios nacional/internacional que resulte en la denegación o
Grave degradación del servicio a cientos de miles de usuarios.
Estas degradaciones del servicio generalmente incitan a los proveedores a gastar
cientos de miles de dólares para mejorar su servicio de correo
equipos solo por el volumen de spam. Los proveedores de servicios pasan
esos costos a los clientes.
¿No garantiza la Constitución de los Estados Unidos la capacidad de decir lo que se quiera?
¿A alguien le gusta? Primero, la Constitución de los Estados Unidos es ley solo en los Estados Unidos, y
Internet es global. Hay lugares donde tu correo llegará.
La libertad de expresión no es un hecho. En segundo lugar, la Constitución de los Estados Unidos NO...
garantizar el derecho a decir lo que uno quiera. En general, la
La Constitución de los Estados Unidos se refiere a la libertad de expresión política y no a
libertad de expresión comercial. Por último, y lo más importante, EE. UU.
La Constitución NO garantiza el derecho a apoderarse de los bienes privados.
propiedad de otros para difundir su discurso. Internet
Consiste en un gran número de redes de propiedad privada en organizaciones voluntarias.
cooperación. Existen leyes que rigen otras áreas de la cooperación electrónica.
comunicación, concretamente las leyes de "fax basura". Aunque estas aún no se han...
Aplicados al correo electrónico, siguen siendo un ejemplo de ello.
"limitación" de la "libertad de expresión". La libertad de expresión, en general, no...
Requerir que otras personas gasten su dinero y recursos para entregar o
Acepto tu mensaje.
La mayoría de los ciudadanos responsables de Internet han llegado a considerar el correo electrónico no solicitado como una actividad
[Link] 3/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
común.
correo/postales como "robo de servicio". Dado que el destinatario debe pagar
El servicio y en su mayor parte el correo/publicaciones son anuncios.
de "cosas" no solicitadas (productos, servicios, información) aquellos
recibirlo cree que la práctica de hacer que el destinatario pague
constituye robo.
El quid de la cuestión de enviar grandes cantidades de correo y noticias no solicitados no es...
un problema legal tanto como ético. Si tienes la tentación de enviar
"Información" no solicitada, hágase estas preguntas: "¿De quién es?
¿Qué recursos se están utilizando? ¿Consiguieron su consentimiento previo? ¿Qué
Qué pasaría si todo el mundo (o un número muy grande de personas) hiciera
¿Esto?" "¿Cómo te sentirías si el 90% del correo que recibiste fuera
anuncios de cosas que no querías?" "¿Cómo te sentirías si el 95%
Hambridge & Lunde Informativo [Página 4]
RFC 2635 NO ESCOPLES Junio de 1999
Del correo que recibiste eran anuncios de cosas que no te interesaban.
¿Quieres?" "¿Cómo te sentirías si el 99% del correo que recibiste fuera
¿Anuncios de cosas que no querías?"
Aunque las cifras sobre el volumen y la tasa de aumento del spam no son...
Estimaciones fáciles de encontrar, hechas al momento por personas que usan spam.
Las listas de correo de discusión [1] indican que el correo/las publicaciones no solicitadas
parece estar siguiendo el mismo camino de crecimiento exponencial que el
Internet en su conjunto [2]. Esto NO es alentador, ya que este tipo de
El aumento pone presión sobre los servidores, las conexiones, los enrutadores y el
Ancho de banda de Internet en su conjunto. Por persona,
El correo no solicitado también está aumentando y las personas también tienen
para soportar el costo creciente de un número cada vez mayor de correos no solicitados y
correo no deseado. Las personas interesadas en cifras concretas podrían querer señalar
sus navegadores web a
[Link] donde
Internet Week informa cuánto cuesta el spam.
Por último, enviar grandes volúmenes de correo electrónico no solicitado o publicar
La gran cantidad de publicaciones en Netnews es simplemente grosera. Considere
La siguiente analogía: supongamos que descubres que se está celebrando una gran fiesta.
En una casa de tu cuadra. Apareces sin invitación y te unes a cada uno.
grupo en una conversación, entra a la fuerza, GRITA TU OPINIÓN (con un
megáfono) de cualquier cosa que estés pensando en ese momento,
ahogar cualquier otra conversación, luego gritar "discriminación" cuando
La gente te dice que estás siendo grosero.
Para continuar con la analogía de la fiesta, supongamos que en lugar de abrirse paso a la fuerza...
En cada grupo te quedaste un rato en las afueras y escuchaste
la conversación. Luego, gradualmente, comenzaste a agregar comentarios relevantes.
a la discusión. Entonces comenzaste a decirle a la gente tu opinión sobre el
temas que estaban discutiendo; probablemente estarían menos inclinados a
Mira mal tu intrusión. Ten en cuenta que sigues invadiendo.
Y que todavía se consideraría de mala educación ofrecerse a vender productos.
o servicios a los huéspedes, incluso si los productos y servicios fueron
relevante para la discusión. Estás en el lugar equivocado y necesitas
para encontrar el adecuado.
Muchos spammers actúan como si su comportamiento pudiera ser perdonado.
comenzando sus mensajes con una disculpa o personalizando sus
mensajes con el nombre real del destinatario, o utilizando un número de
técnicas de adulación. Pero muy similares a las técnicas utilizadas por Urías
En _David Copperfield_ de Dickens, estos suelen tener un efecto
opuesto al que se pretendía. Malas excusas ("No es ilegal",
"Este será el único mensaje que recibirás", "Esto es un anuncio", "Es
fácil eliminarse de nuestra lista") siguen siendo excusas. Además,
Es probable que hagan que el destinatario se sienta MÁS molesto en lugar de...
[Link] 4/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Hambridge & Lunde Informativo [Página 5]
RFC 2635 NO ESCOPLES Junio de 1999
Menos agravado.
En particular, hay dos problemas muy graves al creer que
Una función de "eliminar" para detener el correo futuro ayuda a: (1) Realizar pruebas cuidadosas
Se ha terminado de enviar solicitudes de eliminación de cuentas de correo electrónico "vírgenes".
(que nunca se han utilizado en ningún otro lugar). En más del 80% de los casos,
Esto dio lugar a un aluvión de correos electrónicos no solicitados, aunque generalmente de
otras fuentes distintas a la que se envió la eliminación. En otras palabras,
Si no te gusta el correo no solicitado, deberías pensarlo detenidamente antes de...
utilizando una función de eliminación porque la evidencia es que resultará en
Más correo, no menos. (2) Incluso si funcionara, no detendría muchos correos.
de nuevos correos electrónicos no solicitados todos los días de nuevas empresas que no habían
enviado por correo antes.
4a. ¡ACK! Me han enviado spam. ¿Y ahora qué?
Es desagradable recibir correo que no deseas. Es incluso...
Más desagradable si estás pagando por el tiempo de conexión para descargarlo.
Y es realmente desagradable recibir correos sobre temas que te parecen...
Ofensivo. Ahora que estás bien y enojado, ¿cuál es una respuesta apropiada?
¿respuesta?
Primero, siempre tienes la opción de eliminarlo y continuar con tu
vida. Esta es la respuesta más fácil y segura. No
Le garantizo que no volverá a ocurrir lo mismo en el futuro, pero lo hace.
Soluciona el problema actual. Además, si no lees tu correo
Con regularidad es posible que su queja sea demasiado
tarde para hacer algo bueno.
En segundo lugar, considere estrategias que aprovechen las pruebas de detección.
Tecnología. Podrías investigar tecnologías que te permitan
Filtra el correo no deseado antes de verlo. Algunos programas te permiten...
Escanee las líneas de asunto y elimine los mensajes no deseados antes de descargarlos
ellos. Se pueden configurar otros programas para descargar partes de
mensajes, revísalos para ver si son publicidad (por ejemplo) y
Elimínelos antes de que se descargue todo el mensaje.
Además, su organización o su proveedor de servicios de Internet local pueden
Tienen la capacidad de bloquear correo no deseado en sus máquinas de retransmisión de correo.
y así evitarte la molestia de lidiar con ello. Vale la pena
Indagar sobre esta posibilidad si eres víctima de frecuentes
correo basura.
Su software de correo personal puede permitirle escribir reglas que definan
Lo que deseas leer y lo que no. Si es así, escribe una regla que lo envíe.
Correo del remitente del correo no deseado a la papelera. Esto
funcionará si un remitente o sitio te molesta repetidamente. También puedes
Considere escribir otras reglas basadas en otros encabezados si está seguro
Hambridge & Lunde Informativo [Página 6]
RFC 2635 NO ESCOPLES Junio de 1999
La probabilidad de que se activen para no ser spam es bastante baja.
De esa manera, aunque todavía tengas que pagar para descargarlo,
¡No tendrás que leerlo!
En tercer lugar, puede considerar devolver el correo al remitente.
objetar a su inclusión en la lista de correo; sin embargo, le recomendamos
[Link] 5/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
En contra de esto. Primero, muchos spammers se disfrazan de personas y...
de dónde proviene su correo falsificando los encabezados. A menos que
Tienen mucha experiencia leyendo encabezados y descubriendo el verdadero origen.
del correo probablemente resultará difícil. Aunque puedes participar
Su personal de soporte local puede ayudarle con esto, es posible que tengan mucho
prioridades más altas (como configurar filtros en todo el sitio para evitar
spam entre al sitio). En segundo lugar, responder a este correo electrónico
Simplemente verifique que su dirección sea válida y haga que su dirección sea más
valioso para otros (abus)usos (como se mencionó anteriormente en la Sección 3).
En tercer lugar, incluso si las dos cosas anteriores no ocurren, muy probablemente
Su correo será dirigido al equivalente informático de un agujero negro.
(el cubo de bits).
En el momento de redactar este documento, hay varias piezas de
Legislación pendiente en varias jurisdicciones sobre el envío de
correo no solicitado y también sobre la falsificación de encabezados. Si la falsificación de...
Los encabezados deberían volverse ilegales, entonces responder al remitente es menos
arriesgado y puede ser útil.
Ciertamente, recomendamos comunicarse con el originador (lo mejor que pueda).
puede decirles) para hacerles saber que NO comprará ningún producto de
ellos como usted se opone al método que han elegido para llevar a cabo sus
negocios (también conocido como spam). La mayoría de las respuestas a través de medios distintos a
correo electrónico (en su mayoría por parte de quienes se toman el tiempo de llamar por teléfono incluido)
Los números de teléfono "800" (gratuitos para quienes llaman en EE. UU.) han demostrado ser...
Algo efectivo. También puedes llamar al negocio el anuncio.
es para pedir hablar con alguien con autoridad y luego decirle que
Nunca compraré sus productos ni usaré sus servicios porque son...
El mecanismo de publicidad es spam.
A continuación, puede copiar o reenviar los mensajes de correo cuestionables.
o noticias a tu administrador de correos. Puedes hacerlo enviando correo
"Para: Postmaster@[Link]". Tu postmaster debe ser un
experto en leer encabezados de correo y podrá determinar si el
La dirección de origen es falsa. Es posible que pueda identificar la
El verdadero culpable y la causa del cierre del sitio. Si su administrador de correos quiere...
Para saber sobre el correo no solicitado, asegúrese de que reciba una copia, incluida
encabezados. Deberás conocer la política local y cumplirla.
Hambridge & Lunde Informativo [Página 7]
RFC 2635 NO ESCOPLES Junio de 1999
*** IMPORTANTE ***
Dondequiera que envíe una queja, asegúrese de incluir los encabezados completos.
(la mayoría de los programas de correo y noticias no muestran los encabezados completos por
predeterminado). Para el correo es especialmente importante mostrar el
Encabezados "Recibido:". Para noticias de Usenet, es el encabezado "Ruta:".
Estos normalmente muestran la ruta por la cual se envió el correo o las noticias.
entregados. Sin ellos, es imposible siquiera empezar a decir dónde
El mensaje se originó. Consulte el apéndice para ver un ejemplo de un correo.
encabezamiento.
Existe un debate vivo y continuo sobre la validez de cambiar
Su dirección de correo electrónico en un navegador web para tener publicaciones de Netnews
y el correo electrónico parece como si se originara desde algún lugar distinto
De dónde se origina. El razonamiento detrás de esto es que el correo electrónico web
Los recolectores de direcciones no obtendrán una dirección real cuando
se encuentra con estos. Hay razón en ambos lados de este debate: si
Si cambias tu dirección, no serás tan visible para los demás.
cosechadoras, pero si cambias tu dirección, personas reales que necesitan
También se cortará el contacto contigo. Además, si estás usando el
[Link] 6/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Internet a través de una organización como una empresa, la empresa puede
Tienen políticas sobre la falsificación de direcciones, ¡incluso la propia! La mayoría de la gente...
acepta que las consecuencias de cambiar su dirección de correo electrónico en su
El navegador o incluso los encabezados de correo son bastante peligrosos y...
Casi garantizamos que su correo terminará en un agujero negro a menos que sea muy
Seguro que sabes lo que estás haciendo.
Por último, NO responda enviando grandes volúmenes de correo electrónico no solicitado.
Correo. Dos males no hacen un bien; no te conviertas en tu enemigo; y
Tómatelo con calma en la red. Si bien el estatus legal del spam es...
Es incierto el estatus legal (al menos en los EE. UU.) de una "bomba de correo".
(grandes cantidades y/o tamaños de mensajes al sitio con la intención
de deshabilitar o dañar el sitio) es bastante claro: es criminal.
Hay un sitio web llamado "[Link]" que le permite
Regístrate y luego envía tu mensaje al nombre del "infractor".
dominio@[Link]", que reenviará su mensaje al mejor
Dirección de denuncia del dominio infractor. El sitio contiene información útil.
Consejos para denunciar abusos en noticias o correos electrónicos. También incluye algunos
Herramientas automatizadas que puedes descargar para ayudarte a filtrar tus
Mensajes. Consulte también el boletín I-005 del CIAC en:
[Link]
o en:
[Link]
Hambridge & Lunde Informativo [Página 8]
RFC 2635 NO ESCOPLES Junio de 1999
Consulte el Apéndice para obtener una explicación detallada de las herramientas y
metodología a utilizar cuando se intenta perseguir a un spammer.
4b. ¡Hay un Spam en mi grupo!
Netnews también es objeto de spam. Aquí varios factores contribuyen a...
mitigar la propagación del spam en las noticias, aunque no lo hacen
resolver por completo el problema. Los grupos de noticias y las listas de correo pueden ser
Moderado, lo que significa que un moderador aprueba todos los correos/publicaciones. Si
este es el caso, el moderador suele actuar como un filtro para eliminar
Publicaciones/correos no deseados y fuera de tema.
En Netnews hay programas que detectan las publicaciones que han sido enviadas
a varios grupos o que detectan varias publicaciones del mismo
fuente a un grupo. Estos programas cancelan las publicaciones. Mientras que estos
trabajar y mantener las publicaciones no solicitadas bajo control, no son 100% efectivas y
El spam en los grupos de noticias parece estar creciendo a un ritmo aún más rápido que
spam en el correo o en las listas de correo. Después de todo, es mucho más fácil
Publicar en un grupo de noticias que tiene miles de lectores.
es encontrar direcciones de correo electrónico individuales para todas esas personas. De ahí la
desarrollo de los "cancelbots" (a veces llamados "cancelmoose") para
Grupos de Netnews. Los cancelbots se activan cuando se envía un mensaje a
una gran cantidad de grupos de noticias o cuando se envían muchos mensajes pequeños
(de un remitente) al mismo grupo de noticias. En general, estos están sintonizados
al "Índice Breidbart" [3], que es una medida algo difusa de la
Interacciones entre el número de publicaciones y el número de grupos. Esto es
difuso a propósito, para que la gente no publique una cantidad de mensajes
justo debajo del índice y aún así "salir airoso". Y como se señaló
Arriba, los mensajes de cancelación han alcanzado tal volumen ahora que muchos
Los administradores de noticias están empezando a escribir filtros en lugar de
El envío se cancela. El spam sigue llegando, así que ¿qué puede hacer un profesional?
¿Qué hacen los internautas?
Si hay un moderador del grupo, asegúrese de que sepa que no hay temas fuera de tema.
[Link] 7/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Las publicaciones se están filtrando al grupo. Si no hay moderador,
Podrían adoptarse las mismas medidas recomendadas para tratar las noticias.
para correo con todas las mismas salvedades.
Una referencia impresa razonable que se puede obtener ha sido publicada por
O'Reilly and Associates, _Detener el spam_, por Alan Schwartz y Simson
Garfinkel [4]. Este libro también contiene historias interesantes de spammers.
como Cantor y Siegel, y Jeff Slaton. Da bastante claridad
Instrucciones para filtrar correo y noticias.
Hambridge & Lunde Informativo [Página 9]
RFC 2635 NO ESCOPLES Junio de 1999
5. Ayuda para administradores con problemas
Como administrador del sistema, administrador de noticias, jefe de correos local o
Administrador de la lista de correo, sus usuarios acudirán a usted en busca de ayuda en
Cómo gestionar el correo y las publicaciones no deseadas. Primero, averigüe qué...
La política de la institución se refiere al correo no deseado/no solicitado.
Es posible que no te haga nada, pero también es posible
usarlo para justificar el bloqueo de un dominio que envía particularmente
correo ofensivo a sus usuarios. Si no tiene una política clara,
Sería muy útil crear uno. Si tienes una lista de correo...
Administrador, asegúrese de que el estatuto de su lista de correo prohíba contenido fuera de tema.
publicaciones. Si sus grupos de noticias internos reciben spam desde el
Fuera de tu institución, probablemente tengas mayor seguridad.
Problemas que no sean solo spam.
Asegúrese de que sus transportes de correo y noticias estén configurados para rechazar
Mensajes inyectados por terceros fuera de su dominio. Recientemente
Los servidores de Netnews mal configurados han sido objeto de secuestro por parte de
spammers. El enrutamiento de origen SMTP <@[Link]:user@[Link]> es
quedando obsoleto debido al abuso abrumador por parte de los spammers.
debe configurar su transporte de correo para rechazar los mensajes retransmitidos (cuando
Ni el remitente ni el destinatario están dentro de tu dominio). Verificar:
[Link]
bajo el encabezado "Anti-Spam".
Si ejecuta un firewall en su sitio, se puede configurar de manera que
Desalentar el spam. Por ejemplo, si su firewall es un host de puerta de enlace
que contiene un servidor NNTP, asegúrese de que esté configurado de manera que
No permite el acceso desde sitios externos excepto sus fuentes de noticias.
Si su firewall actúa como un proxy para un servidor de noticias externo, asegúrese
que no acepta conexiones NNTP distintas a las suyas
red interna. Ambos agujeros potenciales han sido recientemente...
explotados por spammers. Asegúrese de que los mensajes de correo electrónico generados dentro
Su dominio tiene información de identidad adecuada en los encabezados y eso
Los usuarios no pueden falsificar encabezados. Asegúrese de que sus encabezados tengan todos los
información correcta según lo estipulado por RFC 822 [5] y RFC 1123 [6].
Si está ejecutando una lista de correo, permita publicaciones solo por
suscriptores significa que un spammer en realidad tendría que unirse a su lista
antes de enviar mensajes de spam, lo cual es poco probable. Asegúrese de que su
La carta prohíbe cualquier publicación fuera de tema. Hay otra relacionada con el spam.
El problema con las listas de correo es que a los spammers les gusta tomar represalias.
sobre aquellos que trabajan contra ellos suscribiendo en masa a sus enemigos
listas de correo. Su software de listas de correo debería requerir
confirmación de la suscripción, y sólo entonces se deberá indicar la dirección
suscrito.
[Link] 8/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Hambridge & Lunde Informativo [Página 10]
RFC 2635 NO ESCOPLES Junio de 1999
Es posible si está ejecutando un agente de transferencia de correo que permita
para bloquear los sitios infractores persistentes y evitar que reciban correos.
su sitio. Sin embargo, se debe tener cuidado antes de...
dar ese paso. Por ejemplo, tenga cuidado de no bloquear sitios para
¡donde se ejecutan los registros MX! A largo plazo, puede ser más útil
Ayude a sus usuarios a aprender lo suficiente sobre sus correos para que puedan
escribir reglas para filtrar su propio correo, o proporcionar reglas y eliminar archivos
para que lo utilicen, si así lo desean.
Hay información sobre cómo configurar sendmail disponible en
"[Link]". También hay ayuda disponible en "[Link]".
Otra buena estrategia es utilizar herramientas de Internet como whois y
Traceroute para encontrar qué ISP atiende su sitio problemático. Notificar
el administrador de correos o la dirección de abuso (abuse@[Link]) que
Tienen un infractor. Asegúrese de pasar toda la información del encabezado en
sus mensajes para ayudarlos a localizar al delincuente. Si ellos
Tienen una política contra el uso de su servicio para enviar correo no solicitado.
Necesitarán más que sólo tu opinión para saber que hay un problema.
Además, el sitio "de origen" también puede ser víctima del infractor.
No es raro que quienes envían este tipo de correo reboten.
correo a través de cuentas de acceso telefónico o desde servidores de correo no protegidos en
otros sitios. Tenga cuidado y cortesía al acercarse a quienes...
Parecerse al infractor.
Los spammers de noticias utilizan técnicas similares para enviar spam a los grupos.
Se sabe que falsifican encabezados y rebotan publicaciones en sitios "abiertos".
máquinas de noticias y remailers para cubrir sus huellas. Durante el apogeo
De las infames publicaciones "Gana dinero rápido" de David Rhodes, no fue
Es inaudito que los estudiantes se alejen de las terminales que fueron registradas
y para que personas furtivas luego usen sus cuentas para falsificar publicaciones,
para gran vergüenza posterior tanto del estudiante como del
institución.
Una forma de reducir los problemas es evitar el uso de URL de correo en su sitio web.
páginas. Permiten que las direcciones de correo electrónico sean fácilmente recopiladas por aquellos
Instituciones que obtienen direcciones de correo electrónico de la web. Si necesitas...
Si tiene una dirección de correo electrónico que aparece en una página web, considere usar un CGI.
script para generar la dirección mailto.
Participe en listas de correo y grupos de noticias que discuten
Correo/publicaciones no solicitadas y los problemas asociados a ellos.
[Link] es probablemente el más conocido de ellos.
Hambridge & Lunde Informativo [Página 11]
RFC 2635 NO ESCOPLES Junio de 1999
6. ¿Qué debe hacer un ISP?
Como proveedor de servicios de Internet, lo primero y más importante que debe decidir es:
cuál será su postura respecto al correo y las publicaciones no solicitadas. Si usted
decide no tolerar correo no solicitado, escribe un Uso Aceptable claro
Política que establece su posición y delinea las consecuencias para
[Link] 9/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Abuso. Si declara que no tolerará el uso de su recurso
por correo/publicaciones no solicitadas, y que la consecuencia será la pérdida de
servicio, debería poder cancelar cuentas infractoras relativamente
rápidamente (después de verificar que la cuenta REALMENTE ESTÁ siendo mal utilizada).
Si tiene acuerdos de distribución con otros proveedores,
Debe asegurarse de que estén al tanto de cualquier política que usted establezca. Asimismo, usted
Debe conocer las políticas de sus proveedores ascendentes.
Considere limitar el acceso a las cuentas de acceso telefónico para que no se puedan usar
Por aquellos que vomitan. Asegúrate de que tus servidores de correo no estén abiertos para correo.
para que reboten (excepto para usuarios legítimos). Asegúrate de que tu
Los agentes de transferencia de correo son la versión más actualizada (que pasan
auditorías de seguridad) del software.
Educa a tus usuarios sobre cómo reaccionar ante los insultos y los insultos. Asegúrate de...
Las instrucciones para redactar las reglas para los correos son claras y están disponibles.
Apoyar sus esfuerzos para abordar el correo no deseado a nivel local.
Quitarle parte de la carga a los administradores de sistemas.
Asegúrese de tener una dirección para denunciar abusos. Si los denunciantes...
Puede enviar correos electrónicos rutinariamente a "abuse@[Link]" y ya tiene
Si se asigna alguien para leer ese correo, el flujo de trabajo será mucho más fluido.
No es necesario que las personas que se quejan del spam utilicen algún código local único.
Dirección para quejas. Lea y utilice "postmaster" y "abuse". Nosotros
Recomendar la adhesión a RFC 2142, _Nombres de buzones para servicios comunes,
Roles y Funciones._[7].
Por último, redacta tus contratos y términos y condiciones de manera tal que
lenguaje que permite suspender el servicio a los infractores, etc.
que puede imponerles un cargo por sus costos de manejo del
quejas que generan sus abusos y/o la cancelación de su cuenta y
Limpiando el desastre que causan. Algunos grandes proveedores de servicios de internet han descubierto que...
pueden financiar gran parte de su personal de prevención del abuso al imponer tales
cargos. Asegúrese de que todos sus clientes firmen el acuerdo antes
Sus cuentas están activadas. Hay una lista de "buenos" Aceptables.
Utilice las políticas y términos de servicio en:
[Link]
Legalmente, es posible que puedas detener a los spammers y a los retransmisores de spam, pero esto
Ciertamente depende de las jurisdicciones involucradas. Potencialmente,
el paso de spam a través de ordenadores de terceros, especialmente si el
Hambridge & Lunde Informativo [Página 12]
RFC 2635 NO ESCOPLES Junio de 1999
Los encabezados son falsificados, podría ser una acción criminal dependiendo de las leyes.
de la(s) jurisdicción(es) particular(es) involucrada(s). Si su sitio está siendo
Si se utiliza como retransmisor de spam, asegúrese de ponerse en contacto con las autoridades penales locales y nacionales.
agencias policiales. Los operadores del sitio también podrían considerar
Presentar acciones civiles contra el spammer para la expropiación de
propiedad, en particular el tiempo de la computadora y el ancho de banda de la red. En
Además, cuando se trata de una lista de correo, existe la posibilidad de...
violación de derechos de propiedad intelectual.
Actualmente hay algunas demandas en los tribunales que alegan que los spammers...
interfirió y puso en peligro la conectividad de la red. Al menos uno
La empresa está intentando cobrar a los spammers por el uso de sus redes.
([Link]/spam/).
7. Consideraciones de seguridad
Ciertas acciones para detener el spam pueden causar problemas legítimos.
usuarios de la red. Existe el riesgo de que los filtros para detener el spam...
También detienen involuntariamente el correo legítimo. Sobrecargan a los administradores de correos.
con quejas sobre spam puede causar problemas a la persona equivocada,
[Link] 10/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
alguien que no es responsable y no puede hacer nada para evitarlo
la actividad de spam, o puede causar problemas desproporcionados.
El abuso del que se queja. Asegúrese de ejercer discreción.
Y buen juicio en todos estos casos. Consulte con su escalador local.
procedimiento. El Manual de Seguridad del Sitio [2] puede ayudar a definir un
procedimiento de escalamiento si su sitio no tiene uno definido.
Los niveles más bajos de seguridad de la red interactúan con la capacidad de rastrear
Spam a través de registros o encabezados de mensajes. Medidas para detener diversos tipos de...
La suplantación de DNS y de IP puede hacer que esta información sea más confiable.
Los spammers pueden explotar y explotarán debilidades de seguridad obvias, especialmente
en servidores NNTP. Esto puede provocar una denegación de servicio, ya sea desde el
gran volumen de publicaciones, o como resultado de las medidas adoptadas por los responsables
proveedores.
8. Agradecimientos
Gracias por la ayuda del grupo de trabajo IETF-RUN, y también a todos los
luchadores contra el vómito. Un agradecimiento especial a JD Falk, cuyo...
Las útiles preguntas frecuentes sobre antispam resultaron muy útiles. También agradecemos a...
vigilancia de Scott Hazen Mueller y Paul Vixie, quienes dirigen
[Link], el sitio web antispam. Gracias también a Jacob Palme,
Chip Rosenthal, Karl Auerbach para texto específico: Jacob para el
Sección Consideraciones de Seguridad, Chip para la configuración
Sugerencias en la sección 5, Karl para las consideraciones legales. Andrew
Gierth fue muy útil con las consideraciones sobre el spam de Netnews. Y gracias.
A Gary Malkin por la revisión y el formato.
Hambridge & Lunde Informativo [Página 13]
RFC 2635 NO ESCOPLES Junio de 1999
9. Referencias
[1] Véase, por ejemplo, spam-l@[Link]
[2] Fraser, B., "Manual de seguridad del sitio", FYI 8, RFC 2196, septiembre
1997.
[3] "Umbrales y directrices actuales de spam", Lewis, Chris y Tim
Skirvin, [Link]
[4] Schwartz, Alan y Simson Garfinkel, "Detener el spam", O'Reilly
y Asociados, 1998.
[5] Crocker, D., "Estándar para el formato de texto de Internet ARPA
mensajes", STD 11, RFC 822, agosto de 1982.
[6] Braden, R., "Requisitos para hosts de Internet: aplicaciones y
soporte", STD 3, RFC 1123, octubre de 1989.
[7] Crocker, D., "Nombres de buzones para servicios comunes, roles y
Funciones", RFC 2142, mayo de 1997.
* Spam es el nombre de un producto cárnico elaborado por Hormel. "spam" (sin
La capitalización) se utiliza rutinariamente para describir el correo masivo no solicitado.
publicaciones por correo electrónico y netnews.
[Link] 11/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Hambridge & Lunde Informativo [Página 14]
RFC 2635 NO ESCOPLES Junio de 1999
10. Apéndice - Cómo localizar a los spammers
En una gran proporción del spam actual, las quejas se dirigen al administrador de correos.
del sitio que es el aparente remitente de un mensaje tendrá poco
efecto porque los encabezados están falsificados para disfrazar la fuente
del mensaje, o los remitentes del mensaje ejecutan sus propios
sistema/dominio, o ambos.
Como resultado, puede ser necesario mirar cuidadosamente los encabezados de
un mensaje para ver qué piezas son más confiables y/o para presentar una queja.
los proveedores de Internet de segundo o tercer nivel que proporcionan Internet
servicio a un dominio problemático.
En muchos casos, obtener informes con encabezados completos de varios
Los destinatarios de un correo no deseado pueden ayudar a localizar la fuente. En casos extremos de
Falsificación de encabezados, solo el examen de registros en múltiples sistemas puede
rastrear la fuente de un mensaje.
Con un solo mensaje en la mano, uno tiene que hacer una conjetura fundamentada.
A la fuente. Las siguientes son solo pautas generales.
En el caso de los mensajes de correo, los encabezados "Recibido:" agregados por los sistemas
Es más probable que estén bajo el control de la organización de destino.
confiable. No puedes confiar en cómo se llama el dominio de origen, pero
Generalmente puedes usar la dirección IP de origen ya que está determinada por
el servidor del dominio de destino.
En falsificaciones de correo ingenuas, el encabezado "ID del mensaje:" puede mostrar el primer
El servidor SMTP para manejar el mensaje y/o los encabezados "Recibido:" pueden
Todas son precisas, pero ninguna es confiable. Tenga especial cuidado.
Cuando los encabezados "Recibido:" tienen otros encabezados intercalados. Normalmente,
Recibido: los encabezados están todos juntos en un bloque y cuando se dividen, uno
o probablemente los otros bloques estén forjados.
En el caso de los mensajes de noticias, alguna parte del encabezado Path: puede ser un
falsificación; solo los informes de varios sitios pueden dejar esto claro. En
Falsificaciones de noticias ingenuas, el encabezado "NNTP-Posting-Host:" muestra la
fuente real, pero esta también puede ser falsificada.
Si un mensaje de spam anuncia un servidor de Internet como un sitio WWW, eso
El servidor debe estar conectado a la red para poder utilizarse. Por lo tanto,
Se puede rastrear la dirección. Es conveniente presentar una queja al proveedor de servicios de internet.
alojar un sitio web anunciado en un SPAM, incluso si el origen del mismo
El spam parece estar en otra parte. Tenga en cuenta que el spam podría ser un
Ataque al sitio anunciado; el perpetrador sabe que el sitio será
inundados de quejas y su reputación se verá dañada. Cualquier
El spam con una dirección electrónica es sospechoso porque la mayoría
Los spammers saben que no son bienvenidos y no se harán accesibles.
[Link] 12/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Hambridge & Lunde Informativo [Página 15]
RFC 2635 NO ESCOPLES Junio de 1999
A continuación se muestra un ejemplo de encabezado de correo:
----
De friendlymail@[Link].com Jue 26 Feb 20:32:47 1998
Recibido: de [Link] por [Link] (4.1/SMI-4.1)
id AA05377; Jueves, 26 de febrero de 1998 20:32:46 PST
Recibido: de [Link].com ([Link].com [[Link]])
por [Link] (8.8.6/8.8.5) con ID ESMTP UAA29637
para <sallyh@[Link]>; Jueves, 26 de febrero de 1998 20:33:30 -0800 (PST)
Recibido: ok
Remitente: promo1@[Link]
X-Anuncio: <a href="[Link]
Haga clic aquí para eliminarlo.
Fecha: Jueves, 26 de febrero de 1998 23:23:03 -0500
De: Enviado por <promo1@[Link]>
Responder a: Enviado por <promo1@[Link]>
Para: amigo@bulkmailer
Asunto: Anuncio: $50 GRATIS en apuestas deportivas y casino
X-Mailer: AK-Mail 3.0b [eng] (no registrado)
Versión Mime: 1.0
Tipo de contenido: texto sin formato; conjunto de caracteres=us-ascii
Codificación de transferencia de contenido: 7 bits
Remitente: friendlymail@[Link]
Id. del mensaje: <bulk.6508.19980226232535@[Link]>
Estado: R
----
Al realizar un traceroute en una dirección IP o una dirección DNS se mostrará qué
Los dominios proporcionan conectividad IP desde usted a esa dirección.
Usando whois y nslookup, uno puede intentar determinar quién es
administrativamente responsable de un dominio.
En casos simples, un usuario de un sitio responsable puede estar explotando una
cuenta o una debilidad en la seguridad del acceso telefónico; en esos casos una queja
A un solo sitio puede ser suficiente. Sin embargo, puede ser apropiado
quejarse a más de un dominio, especialmente cuando parece que el
Los spammers ejecutan su propio sistema.
Si miras el traceroute a una dirección, normalmente verás un
serie de dominios entre usted y esa dirección, con uno o más
Proveedores de servicios de Internet de área amplia/nacional en el medio y
Redes/dominios "más pequeños" en ambos extremos. Puede ser apropiado
quejarse a los dominios más cercanos a la fuente, hasta inclusive el
El proveedor de servicios de internet de área amplia más cercano. Sin embargo, esto es una cuestión de criterio.
Si un sitio intermedio parece ser un dominio conocido y responsable,
Detener tus quejas en este punto tiene sentido.
Hambridge & Lunde Informativo [Página 16]
RFC 2635 NO ESCOPLES Junio de 1999
Información de los autores
Sally Hambridge
Intel Corp, SC11-321
2200 Mission College Blvd.
Santa Clara, CA 95052
[Link] 13/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Correo electrónico: sallyh@[Link]
Albert Lunde
Universidad Northwestern
Suite 1400
1603 Avenida Orrington
Evanston, Illinois 60201
Correo electrónico: Albert-Lunde@[Link]
Hambridge & Lunde Informativo [Página 17]
RFC 2635 NO ESCOPLES Junio de 1999
Declaración completa de derechos de autor
Copyright (C) The Internet Society (1999). Todos los derechos reservados.
Este documento y sus traducciones pueden copiarse y entregarse a
otros y trabajos derivados que lo comentan o lo explican de otra manera
o ayudar en su implementación puede ser preparado, copiado, publicado
y distribuido, total o parcialmente, sin restricción alguna.
tipo, siempre que el aviso de derechos de autor anterior y este párrafo sean
incluido en todas esas copias y obras derivadas. Sin embargo, esto
El documento en sí no puede modificarse de ninguna manera, por ejemplo, eliminándolo.
el aviso de derechos de autor o las referencias a Internet Society u otros
Organizaciones de Internet, excepto cuando sea necesario para el propósito de
desarrollar estándares de Internet, en cuyo caso los procedimientos para
Los derechos de autor definidos en el proceso de estándares de Internet deben ser
seguido, o según sea necesario traducirlo a otros idiomas
Inglés.
Los permisos limitados otorgados anteriormente son perpetuos y no se utilizarán.
revocado por la Internet Society o sus sucesores o cesionarios.
[Link] 14/15
16/7/25, 2:56 a.m. [Link]/rfc/[Link]
Este documento y la información aquí contenida se proporcionan a título informativo.
"TAL CUAL" y LA SOCIEDAD DE INTERNET Y LA INGENIERÍA DE INTERNET
TASK FORCE RENUNCIA A TODAS LAS GARANTÍAS, EXPRESAS O IMPLÍCITAS, INCLUYENDO
PERO NO SE LIMITA A CUALQUIER GARANTÍA DE QUE EL USO DE LA INFORMACIÓN
LO PRESENTE NO INFRINGIRÁ NINGÚN DERECHO NI NINGUNA GARANTÍA IMPLÍCITA DE
COMERCIABILIDAD O IDONEIDAD PARA UN PROPÓSITO PARTICULAR.
Reconocimiento
La financiación para la función de editor de RFC actualmente la proporciona el
Sociedad de Internet.
Hambridge & Lunde Informativo [Página 18]
[Link] 15/15