El panel de control Plesk Parallels, en su rama 8.X, viene con diversas herramientas que intentarán evitar la llegada de SPAM a los usuarios y por otro lado, mejorar la reputación de nuestro servidor como lugar seguro y libre de spammers. Estas son:
¿Qué es Domain Keys?
Es un sistema de protección contra spam basado en la autenticación del transmisor(sender). Cuando un e-mail dice que viene cierto dominio, DomainKeys proveé de un mecanismo con el cual los sistemas receptores pueden determinar que ese e-mail fue originado desde una persona o sistema autorizado para enviar e-mails para ese dominio. Si la verificación del transmisor falla, el sistema receptor descarta los mensajes de ese e-mail.
Para implementar Domain Keys en nuestro Plesk, vamos a Server > Mail y activamos las opciones:
Allow signing outgoing mail: seleccionando esta opción permites a tus clientes activar el soporte para la firma de e-mails con DomainKeys por dominio a través del panel de control(Dominios > nombre dominio > Mail > Preferences > Use DomainKeys spam protection system to sign outgoing e-mail messages option). Esto no activa el firmado automático para los e-mails.
Verify incoming mail: seleccionando esta opción configuraremos el sistema de DomainKeys para comprobar todos los e-mails entrantes a usuarios bajo nuestros dominio hosteados en el servidor
Clickamos Ok. Ahora debemos configura por dominio la aplicación del sistema DomainKeys. En este punto, nuestro servidor de e-mail comprobará todos los e-mails entrantes para asegurarse que ellos vienen de los transmisores correctos. Todos los e-mails, enviados desde dominios que usan DomainKeys para firmar e-mails y que fallen en la verificación, serán descartados. Todos los mensajes, enviados desde dominios que no participan en el programa DomainKeys y no firmen sus e-amils, serán aceptados sin verificación alguna.
Con DomainKeys activado sucederán los siguientes puntos:
En la cabecera de los mensajes veremos el estado del mail, si ha pasado o no el filtro de DomainKeys
Si queremos asegurarnos que nuestro dominio está enviando los mails con DomainKeys deberemos buscar el header del mensaje y comprobar si ha sido enviado correctamente.
Blackhole List
Un sistema que funciona bastante bien son las listas negras (que no blancas) de Ips catalogadas como SPAMMERS: DNSblackhole lists. Para activarlo debemos configurarlo en el mismo lugar que DomainKeys, Server > Mail > Switch on spam protection based on DNS blackhole lists . Ahora podemos introducir dominios donde hacer las peticiones necesarias, algunos ejemplos serían:
El dominio zen es una lista de todos los Spamhaus, hecho para ser el más efectivo bloqueador de spam a nivel de servidor. Debido a que incluye la lista PBL (que incorpora rangos de IPs dinámicas) asegúrate de dar acceso a cualquier rango de IP dinámico que deba tener acceso. Utilizaremos xbl y sbl junto con abuseat para conseguir un filtrado de IPs por DNS bastante fiable.
Los emails que se reciban desde dominios que por resolución de DNS pertenezcan a IPs listadas en estos dominios, serán devueltos con un error 550 (connection refused).
Sender Policy Framework (SPF)
Este sistema de prevención de SPAM también utiliza querys sobre DNS. Está diseñado para reducir el número de spam enviado desde determinadas direcciones e-mail. Con SPF, un propietario de un dominio en Internet puede especificar las direcciones de las máquinas que están autorizadas a enviar e-mail a usuarios de sus dominios. Los receptores que implementan simplemente SPF entonces tratan cualquier e-mail sospechoso que asegure que viene de un dominio pero falle al no venir de sitios autorizados.
Volvemos a ir a Server > Mail > Preferences, seleccionamos el checkbox para activar la protección SPF y como tratará los e-mails:
A parte de estas prácticas hay otros consejos que son fácilmente aplicables:
Links
Muchas gracias
Muy buena info!
gracias
y ademas si arreglas el bug que permite usar plesk como open relay ya la leche, simlemente limitando la i que puede usar el server
¿Es normal que mi plan reseller aplique la lista PBL de spamhaus al servicio de smtp ?
La lista PBL, según tengo entendido, corresponde a clientes residenciales y los servidores de correo pueden verificar, por la ip, si es residencial o no y aceptar / rechazar el correo. Pero, tiene algun sentido aplicarlo al SMTP ?
Muchas gracias Rubén, a ver si con estas medidas puedo ganar la batalla al spam.
Mira Rubén, hasta ayer tenia unos 300 mensajes al dia de spam y despues de aplicar tus recomendaciones hoy solamente tenia 2. Otra vez muchas gracias!
Y cuando tenes un jefe pelotudo que no te deja implementar estas recomendaciones…. que hay que hacer?
Le puedo cambiar el pass de admin?
Hombre Diego,
puedes cambiarle el pass de admin, sí, pero si tu jefe es el admin de plesk y tú le cambias el password, a lo mejor no le sienta bien
Aja!
Pero puedo hacerlo….
Si no le agrada, puedo decirle que fue por motivos de seguridad, y se la paso otra vez :p
Muchas gracias, a ver que tal funciona!