<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bosque Viejo &#187; mta</title>
	<atom:link href="http://bosqueviejo.net/tag/mta/feed/" rel="self" type="application/rss+xml" />
	<link>http://bosqueviejo.net</link>
	<description>Sitio web sobre programación, software libre, redes, servidores, ofimática... y todo lo relacionado con la informática que nos rodea</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:14:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Spam por relay</title>
		<link>http://bosqueviejo.net/2010/01/21/spam-por-relay/</link>
		<comments>http://bosqueviejo.net/2010/01/21/spam-por-relay/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 08:41:04 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[mta]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=232</guid>
		<description><![CDATA[A la mayoría no solo le sonará este artículo, sino que lo habrá experimentado en propias carnes. Esto se detecta fácilmente, cuando comienzan a llevar emails que vienen con el remitente MAILER-DAEMON. En este momento puedes planteartes dos posibles escenarios:

han entrado en tu servidor y han comenzado a enviar un montón de emails desde tu cuenta de usuario, o
alguien ha comenzado a enviar un montón de emails a servidores mal configurados, con tu dirección de email como remitente, para hacerte llegar todos esos mensajes.

Visto por cualquiera de las formas pinta mal, pero a la que nos referimos cuando hablamos de spam por relay es la segunda. Tu sistema está bien configurado, nadie ha entrado y no has enviado ningún email, pero sin embargo comienzan a llegar emails de MAILER-DAEMON o similares, diciendo que no han podido entregar tu email (y te lo ponen completo) porque no se encuentra el usuario, porque está mal formado, o por cualquier otro error intencionado que ha introducido el spammer.
El problema se da, y lo sé porque lo he vivido, cuando abres la bandeja de entrada y ves nada más y nada menos que de 30 a 60 mensajes diarios con el mismo asunto. Después, [...]]]></description>
			<content:encoded><![CDATA[<p>A la mayoría no solo le sonará este artículo, sino que lo habrá experimentado en propias carnes. Esto se detecta fácilmente, cuando comienzan a llevar emails que vienen con el remitente MAILER-DAEMON. En este momento puedes planteartes dos posibles escenarios:</p>
<ul>
<li>han entrado en tu servidor y han comenzado a enviar un montón de emails desde tu cuenta de usuario, o</li>
<li>alguien ha comenzado a enviar un montón de emails a servidores mal configurados, con tu dirección de email como remitente, para hacerte llegar todos esos mensajes.</li>
</ul>
<p>Visto por cualquiera de las formas pinta mal, pero a la que nos referimos cuando hablamos de <em>spam por relay</em> es la segunda. Tu sistema está bien configurado, nadie ha entrado y no has enviado ningún email, pero sin embargo comienzan a llegar emails de MAILER-DAEMON o similares, diciendo que no han podido entregar tu email (y te lo ponen completo) porque no se encuentra el usuario, porque está mal formado, o por cualquier otro error intencionado que ha introducido el <em>spammer</em>.</p>
<p>El problema se da, y lo sé porque lo he vivido, cuando abres la bandeja de entrada y ves nada más y nada menos que de 30 a 60 mensajes diarios con el mismo asunto. Después, leyendo las cabeceras del email (esas que no se ven a simple vista, ni desde MUAs como Outlook), se puede ver, en la lista de los Received, el último que aparece (que es el primero que se escribió):</p>
<pre>
Received: (from nj.ua@localhost)
	by nj.ua (8.13.8/8.13.8/Submit) id a862dvhn858019;
	Thu, 21 Jan 2010 09:36:45 +0800
</pre>
<p>Ha sido enviado por alguien que no se conoce, la siguiente línea es la del que recibe el email, directamente, por lo que no ha pasado, siquiera, por nuestro servidor. Estamos seguros&#8230; pero eso no nos quita el problema&#8230; y realmente, y lamentablemente, no hay una solución real a este problema, ya que al intentar comunicar a cada uno de los sitios la configuración que deben de poner para que esto no pase (validación de SPF, uso de EHLO o HELO,&#8230;) o no saben cómo hacerlo y pasan, o pasan directamente.</p>
<p>Por lo que, el spam ha conseguido otra vía de acceso a través de los sistemas de email más pobremente configurados (y hay muchos así) de Internet. ¿Habrá forma de pararlos?</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2010/01/21/spam-por-relay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cómo funciona el sistema de correo?</title>
		<link>http://bosqueviejo.net/2009/04/06/como-funciona-el-sistema-de-correo/</link>
		<comments>http://bosqueviejo.net/2009/04/06/como-funciona-el-sistema-de-correo/#comments</comments>
		<pubDate>Mon, 06 Apr 2009 08:48:53 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[redes]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[maa]]></category>
		<category><![CDATA[mda]]></category>
		<category><![CDATA[mta]]></category>
		<category><![CDATA[mua]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=127</guid>
		<description><![CDATA[Esta es una pregunta que no todo el mundo se formula y, realmente, no es tan simple contestar. Quizás de todos los servicios de Internet, el sistema de correo es uno de los más complicados que existe (si no tenemos en consideración la VoIP, claro   ).
Conceptos
En principio, vamos a definir algunos términos que usaremos de forma natural en el resto del artículo, para adentrar lo que son los términos de funcionamiento del email:


MUA: (Mail User Agent, Agente de Usuario de Correo), es el sistema que se encarga de recibir y enviar emails usando los protocolos STMP (para el envío) y POP3 o IMAP (para la recepción). Ejemplos de MUA son evolution, kmail, sylpheed o incluso squirrelmail (los webmails).
MTA: (Mail Transfer Agent, Agente de Transferencia de Correo), es el sistema que se encarga de tomar el email de un MUA o de otro MTA y entregarlo a otro MTA o a un MDA, en caso de que el email pertenezca al dominio propio del MTA. Ejemplos de MTA son postfix, qmail, exim, cyrus y courier.
MDA: (Mail Delivery Agent, Agente de Entrega de Correo), es el sistema que se encarga de la recpeción del email por parte de un MTA, [...]]]></description>
			<content:encoded><![CDATA[<p>Esta es una pregunta que no todo el mundo se formula y, realmente, no es tan simple contestar. Quizás de todos los servicios de Internet, el sistema de correo es uno de los más complicados que existe (si no tenemos en consideración la VoIP, claro <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' />  ).</p>
<h3>Conceptos</h3>
<p>En principio, vamos a definir algunos términos que usaremos de forma natural en el resto del artículo, para adentrar lo que son los términos de funcionamiento del email:</p>
<p><img src="http://bosqueviejo.net/wp-content/uploads/correo-300x95.gif" alt="" title="correo" width="300" height="95" class="aligncenter size-medium wp-image-408" /></p>
<ul>
<li><strong>MUA</strong>: (<em>Mail User Agent</em>, Agente de Usuario de Correo), es el sistema que se encarga de recibir y enviar emails usando los protocolos STMP (para el envío) y POP3 o IMAP (para la recepción). Ejemplos de MUA son evolution, kmail, sylpheed o incluso squirrelmail (los webmails).</li>
<li><strong>MTA</strong>: (<em>Mail Transfer Agent</em>, Agente de Transferencia de Correo), es el sistema que se encarga de tomar el email de un MUA o de otro MTA y entregarlo a otro MTA o a un MDA, en caso de que el email pertenezca al dominio propio del MTA. Ejemplos de MTA son postfix, qmail, exim, cyrus y courier.</li>
<li><strong>MDA</strong>: (<em>Mail Delivery Agent</em>, Agente de Entrega de Correo), es el sistema que se encarga de la recpeción del email por parte de un MTA, y lo almacena de la forma que tenga configurada. Los MDA pueden almacenar en disco, base de datos o llamar a otro programa para hacer el procesado de emails (p.ej: listas de correo, sistemas de control de incidencias, etc.). Ejemplos de MDA son procmail, maildrop&#8230; cyrus y courier implementan también sus propios MDA.</li>
<li><strong>MAA</strong>: (<em>Mail Access Agent</em>, Agente de Acceso de Correo), es el sistema que se encarga del acceso al correo almacenado. Sería como <em>la oficina de correos</em>, y por ello su protocolo más usado es POP3 (Post-Office Protocol version 3). Se encarga de hacer accesible lo buzones a equipos remotos. Ejemplos de MAA son dovecot, uw, qpopper&#8230; cyrus y courier implementan también sus propios MAA.</li>
</ul>
<h3>Funcionamiento</h3>
<p>Un ejemplo básico, desde el punto de vista de un usuario sería:</p>
<ul>
<li>Un usuario abre su MUA (evolution, por ejemplo), escribe un email desde su buzón <strong>yo@miemail.com</strong> a un amigo, que tiene la dirección de correo <strong>el@suemail.com</strong>.</li>
<li>Su programa MUA se conecta con el MTA que está en el dominio <strong>miemail.com</strong>, este MTA comprueba que el remitente es suyo, pero que el destinatario es de otro dominio, por lo que realiza un <em>relay</em> del email al MTA del dominio <strong>suemail.com</strong>.</li>
<li>El MTA del dominio <strong>suemail.com</strong> ve que el destinatario es propio, por lo que, libera el email a su MDA.</li>
<li>El MDA comprueba el usuario a través de los alias y las reglas configuradas en el equipo y libera el email en el soporte, buzón y carpeta que tiene configurados.</li>
<li>El usuario <em>el</em> se conecta a un webmail, que hace de MUA para leer sus emails.</li>
<li>Los MUA, para leer emails, ya sean aplicaciones en el equipo o webmails, se conectan a MAA para leer los emails vía POP3 o IMAP, y estos MAA acceden a los datos que han liberado los MDA, por lo que <em>el</em> puede leer el email de <em>yo</em>.</li>
</ul>
<p>Como dato a tener en cuenta, podemos ver las cabeceras del mensaje completas y aparecerán unas cabeceras redundantes que tienen por nombre <em>Received</em>. Estas cabeceras se agregan a cada paso por un MUA, MTA y MDA.</p>
<h3>Spam</h3>
<p>Por la forma de funcionamiento del protocolo SMTP (MTA), los antiguos programas que solo comprobaban el remitente y el destinatario, se veían en el problema de que esos datos se pueden <em>falsear</em> sin problemas, con lo que la veracidad de los mismos queda entredicho.</p>
<p>Para solventar estos problemas, se han desarrollado varios sistemas, antispam y de seguridad de conexión, que aseguran, en la medida de lo posible, que estos problemas no sucedan, pero aún así, hay una <em>guerra</em> entre desarrolladores de sistemas de correo para realizar sistemas cada vez más seguros, y <em>spammers</em> para el desarrollo de sistemas que salten esta seguridad.</p>
<p>Por ello, el uso de <em>filtros</em> es cada vez más común en los MTA, MDA e incluso los MUA.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2009/04/06/como-funciona-el-sistema-de-correo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

