Introducción
Se actualizan cada hora y son mantenidos por un equipo de expertos. ¿Que son las listas negras RBL? Las RBL (Real-time Blackhole List) también ofrecen diferentes niveles de sensibilidad. Algunas bloquean los correos electrónicos sólo de dominios maliciosos conocidos, mientras que otras también bloquean los correos electrónicos de dominios que probablemente alberguen actividades maliciosas.
Algunas también ofrecen la opción de bloquear los correos electrónicos de dominios que probablemente alberguen spam.
Para bloquear los mensajes de correo electrónico procedentes de dominios maliciosos, hay que introducir el dominio en la lista negra de RBL. Si utiliza una solución alojada, también puede activar la opción de bloquear los correos electrónicos de los dominios que puedan albergar spam.
Si utiliza una solución autoalojada, también puede activar la opción de bloquear los correos electrónicos de los dominios que puedan albergar actividades maliciosas.
¿Que son las listas negras RBL?
¿Que son las listas negras RBL?
¿Y Qué es una lista negra de DNS?
Una lista negra de DNS (DNSBL) es un mecanismo para publicar una lista de direcciones IP que algunas personas pueden querer evitar y en un formato que puede ser consultado fácilmente por programas en Internet. Se utilizan principalmente para publicar listas de direcciones que se sabe que participan en actividades de spam. Todos los servidores de correo pueden configurarse para rechazar o marcar mensajes que han sido enviados desde un sitio listado en una o más de dichas listas negras RBL.
Estas listas negras RBL es un esfuerzo para detener el spam de correo electrónico. Es una «lista negra» de ubicaciones en Internet con fama de enviar spam de correo electrónico. Las ubicaciones consisten en direcciones IP que se utilizan con mayor frecuencia para publicar las direcciones de los ordenadores o redes vinculadas al correo basura (spam). La mayoría del software de un servidor de correo puede configurarse para rechazar o marcar mensajes que han sido enviados desde un sitio listado en una o más de dichas listas.
Vamos a trabajar juntos
Listas Negras RBL
Las listas negras RBL de correo electrónico están en todas partes. Hay tantos, que lo más probable es que la dirección IP de su servidor aparezca en uno de ellos en este momento. Si la IP de su servidor llega a estas listas negras RBL de correo electrónico, seguramente tendrá problemas de entrega de emails.
Hay muchas herramientas de listas negras RBL de correo electrónico que llevan incluido una larga lista de listas negras RBL en tiempo real basadas en DNS (DNSRBL). Sin embargo, sólo hay unas pocas listas negras RBL de correo electrónico en las que realmente debemos preocuparnos.
El resto de ellos se usan raramente y es probable que su correos electrónicos no sean afectados por ellos. Por lo tanto vamos a explicar con mayor detalle las listas negras RBL que debemos evitar a toda costa.
Composite Blocking List (CBL)
Esta lista es mantenida por Spamhaus. Sólo muestra listas negras de IPs que muestran comportamientos maliciosos, como bots de spam, ataques de diccionarios, proxies abiertos y ataques similares.
Vaya a CBL Lookup Utility para comprobar si su IP está en la lista. Si es así, se le dará la opción de solicitar la eliminación.
El proceso de eliminación de esta lista es fácil. Sólo tiene que enviar su IP para la eliminación, pero si su sistema sigue enviando spam, se agregrá de nuevo y además rápidamente.
Spamhaus Block List (SBL)
La lista de SBL Spamhaus incluye correo electrónico de operaciones de spam, fuentes y servicios. También utilizan spamtraps – direcciones de correo electrónico que no pertenecen a los usuarios reales. Si su servidor o sitio web es hackeado, los spammers a menudo inundarán con miles y miles de correos electrónicos su sistema. Si un spamtrap de SBL se da cuenta, la IP de su servidor va a aparecer en esta lista negra.
EL proceso de eliminación puede variar y a veces no es tan simple. Puede utilizar el Spamhaus Blocklist Removal Center para obtener más detalles sobre el proceso de eliminación. El proceso exacto depende de las listas (SBL, XBL, PBL) en las que se encuentre. En algunos casos, sólo su proveedor de servicios, que controla el rango de IP, puede solicitar la eliminación.
XBL Exploits Blok List
El XBL enumera principalmente direcciones IP secuestradas. Mientras que éstos son típicamente de un PC y no de servidores, a veces vemos servidores enumerados en estas listas. Si un PC es hackeado pero utiliza su servidor como puerta de enlace SMTP, o si su propio servidor se utiliza como una pasarela de spam, la IP de su servidor puede listarse en el XBL.
Es bueno saber que el proceso de eliminación en esta lista es fácil. Puede utilizar el Spamhaus Blocklist Removal Center para obtener más detalles sobre el proceso de eliminación.
Spamcop
Spamcop utiliza principalmente spamtraps y reportes de spam para generar una puntuación de reputación. Si su puntuación baja demasiado, su IP estará incluida en su lista. Generalmente, si su IP está en esta lista negra RBL, tiene un problema de seguridad. Indica que un sitio web o usuario envía cientos o miles mensajes de spam.
El proceso de eliminación de esta lista es automático. A diferencia de otros proveedores, no hay un proceso de eliminación manual de Spamcop. Puesto que utilizan un mecanismo de puntuación, eliminarán automáticamente su IP una vez que detenga la fuente del spam. Normalmente las bajas en esta lista ocurren dentro de las 48 horas después de que el spam se detuvo.
Barracuda
Este es el recurso de listas negras RBL que potencian los populares dispositivos Barracuda Anti-spam. También hacen su lista disponible para que otros lo utilicen vía Barracuda Central. Muchos sistemas de alojamiento web, como cPanel, utilizan esta lista de forma predeterminada. La mayoría de las direcciones IP se enumeran enviando spam directamente a los detectores del sistema Barracuda Reputation System. Estos son honeypots, spamtraps y otros sistemas que permiten a Barracuda identificar fuentes de spam. Al igual que con otras listas, su inclusión en esta lista negra a menudo se debe a un problema de seguridad en su servidor.
El proceso de eliminación es muy fácil. Simplemente hay que rellenar la solicitud de eliminación, y normalmente estará de baja en 24 horas.
¿Pero por qué estas listas negras RBL de correo electrónico?
Basado en la investigación de Return Path, Sendgrid, Proofpoint y otros proveedores de servicios de correo electrónico importantes, se ha demostrado que estas listas negras de correo electrónico influyen en la entrega de correo electrónico a Yahoo!, Gmail, Microsoft y otros proveedores importantes. Si su IP se encuentra en las listas, especialmente en las listas de Spamhaus, tendrá grandes problemas de entrega en sus emails.
Spamcop & CBL se utilizan por defecto en muchos paneles de control de alojamiento compartido como cPanel. Si se trata de pequeñas empresas, lo más seguro es que tenga su correo electrónico con un host compartido utilizando estas listas negras de correo electrónico. WHM / cPanel apoya las listas de Spamcop y Spamhaus Zen. La lista de Zen es una lista agregada de toda la lista de Spamhaus que también incluye el CBL.
Barracuda es utilizado por una serie de empresas más grandes y servicios de seguridad basados en la nube de correo electrónico. Si está haciendo negocios con compañías más grandes, puede estar protegiendo su correo electrónico con un dispositivo Barracuda anti-spam. Barracuda también pone su lista a disposición de los demás. Por lo que incluso si el servidor destinatario no está utilizando su dispositivo, podrían seguir utilizando sus datos.
Existen páginas webs donde puede compobar si su IP está listado en algunas listas negras RBL. Algunas de ellas son: rblwatcher.com o anti-abuse.org. Si ve que tiene problemas de entrega en sus emails se recomienda usar estas páginas para descartar que no está en listas negras RBL.