|
|||||||
![]() LUCHANDO CONTRA EL ‘SPAM’ Abstract: Da igual que el cliente tenga el correo alojado en un proveedor externo o en su oficina. En el mercado existen soluciones para combatir el correo basura ajustadas a todas las necesidades técnicas y presupuestarias.
Por Eduardo Sánchez-Rojo.
Pasan los años, y el spam no ha dejado de crecer en todo el mundo, aunque durante los últimos tiempos el crecimiento de épocas anteriores se ha ralentizado. Acciones como el cierre del ISP McColo Corp. (ubicado en California, USA) a finales de 2008, que en su momento se calcula que generaba al alrededor del 75% del spam que se movía en Internet, o, más recientemente, la cancelación de Pricewert, han evitado un crecimiento mayor. Aún así, tras cada cierre hemos tardado pocas semanas en ver como los spammers se movían hacia otros proveedores ubicados en países con menos regulación legal. La consecuencia directa es que, al margen de la molestia, el hecho de recibir diariamente docenas o cientos de mensajes de correo basura supone una importante pérdida de productividad, así como un mayor riesgo de infectarnos con troyanos o perder algún mensaje importante entre tanto no deseado. Filtrado de escritorio y servidor
Filtrado transparente y con "appliance" El filtrado transparente es hoy por hoy la solución perfecta para empresas pequeñas y medias que tienen sus cuentas de correo externalizadas en otro proveedor o cuentan con su propio servidor de correo in-house (p.ej. MS Exchange), y no quieren complicaciones a la hora de gestionar el filtro de correo. El filtrado transparente no es más que un servidor o cluster de servidores que actúan de barrera para todo nuestro correo. Es decir, los registros MX de nuestro dominio apuntan hacia este filtro, que recibe todos los correos (ataques de directorio, ataques DDoS, etc). Una vez recibe los mensajes y los analiza, tan sólo reenvía a nuestro servidor aquellos que considera deseados. De esta forma se eliminan ataques y la ingente cantidad de conexiones indeseadas que sufre un servidor de correo actual, reduciendo su carga de trabajo y dejando el spam en un servidor intermedio. Además, esta clase de filtros suelen contar con una cola de correo que almacena los mensajes para que, en caso de caída temporal del servidor, no se pierda ninguno. En este segmento se estila es el servicio SaaS, donde generalmente se paga por buzón filtrado o número de dominios protegidos. Algunos ejemplos son Spamina (www.spamina.com), Spamwall (www.spamwall.com), Cudamail (www.cudamail.com), y, por supuesto, Postini (www.google.com/postini), que compró Google y cuya tecnología utiliza toda la plataforma de correo de Google. Una de sus mayores ventajas es que tan sólo es preciso cambiar los registros MX de nuestro dominio para que empiecen a filtrarse los mensajes, por lo que no hay que modificar nada en nuestro servidor. Además, son compatibles con cualquier servicio de correo alojado o propio, utilice el sistema que utilice. Por último tenemos los filtros appliance, que en realidad son una variedad del anterior, pero in-house. Es decir, los montamos en la oficina o centro de datos de la empresa delante del servidor de correo corporativo, actuando de barrera de conexiones y correo basura, y reenviando a la máquina de correo sólo aquellos mensajes correctos. Hoy por hoy es la solución preferida por empresas medianas y grandes, a las que las soluciones SaaS les exigen un elevado coste, y cuentan con equipos técnicos encargados de gestionar y mantener los appliances. Su coste de compra y mantenimiento es elevado, pero ofrecen una máxima eficacia, permiten toda clase de reglas y políticas internas para la gestión de la mensajería y, dado que están pensados para proteger cientos o miles de buzones, su coste por usuario es el más económico que podamos encontrar frente a otras alternativas. En este ámbito encontramos soluciones como las de Barracuda Networks (www.barracudanetworks.com), SonicWall (www.sonicwall.com) o NetAsq (www.netasq.com). Incluso hay soluciones como Spamtitan (www.spamtitan.com), que nos ofrece una imagen VMware para que seamos nosotros quienes montemos un appliance virtual en cuestión de minutos, ejecutándose sobre cualquier servidor que cumpla los requisitos mínimos. |
|||||||
|
|||||||