On Thursday 08 January 2009 11:35:30 am Sonny wrote:
> Este convenio puede significar el fin de abusos como el spam y otros
> males del correo electrónico.

Error común. El SPF no hace *nada* respecto al spam. El SPF es para prevenir 
ataques de phishing (otro gran mal):

paypel.com. IN TXT "v=spf1 all"  

[el spammer paypel pone esto, y el SPF ya no lo detiene en lo absoluto]

> midominio.com. IN TXT "v=spf1 mx ptr ~all"
> [...]
> El ejemplo debería servir de plantilla para la mayoría de los
> dominios hospedados. Existen asistentes en internet para generar los
> registros SPF para el DNS, como el de pobox: The SPF Setup Wizard.[2]

El ejemplo es bueno. Pero ojo, el uso de SPF puede romper los ".forwards" de 
terceros, en dependencia de las políticas del servidor del destinatario 
final.

> Los programas lectores de correo harán uso de SPF para clasificar el
> correo justo al contrario del criterio de la carpeta de spam,

* La falta de SPF no puede ser considerada spam: es solo que el remitente no 
ha configurado SPF aun.
* El fallo del SPF tampoco puede ser considerado spam: los .forwards y los 
redirects violan el SPF y no son spam. Pero el fallo de SPF *debe* ser 
advertido al usuario de alguna forma. El fallo del SPF puede ser considerado 
un 'indicio' de spam, sujeto a que...
* es más sencillo y barato montar un registro SPF que enviar el propio spam... 
así que un spammer tendrá montado registros SPF.


-- 
Luis Zarrabeitia (aka Kyrie)
Fac. de Matemática y Computación, UH.
http://profesores.matcom.uh.cu/~kyrie
_______________________________________________
Cancelar suscripción
https://listas.softwarelibre.cu/mailman/listinfo/linux-l
Buscar en el archivo
http://listas.softwarelibre.cu/buscar/linux-l

Responder a