Categorías: Hosting

Microsoft (Hotmail y otros): Como defenderse de sus listas negras con JMRP y SNDS de Microsoft

Uno de los dolores más importantes de un administrador de sistemas, es enfrentarse al penoso sistema de anti-spam de Microsoft, el cual tras años de trabajo y millones de correos diarios, marca como spam, envíos de facturas, presupuestos, y millones de correos legítimos, como si fueran spam. Para poder sobrevivir con ellos, es necesario pasar por su sistemas llamado JMRP (Junk Mail Reporting Partner Program) y SNDS (Smart Network Data Services)

¿Qué es JMRP?

Junk Mail Reporting Partner Program, es un programa de notificación de correos no deseados, desarrollado para que remitentes y administradores de correo, al menos conozcan porque Hotmail marco como correo basura sus correos.  Y eso es todo, pues realmente, los administradores que nos hemos dado de alta, y que tenemos nuestros sistemas limpios de practicas de spam, y de hacking relacionados con el spam, lo único que hacemos es recibir decenas de quejas de este inútil sistema, pero al menos podemos conocer cual es el sistema de esta empresa, lo cual nos permite algunas veces avisar a nuestros clientes, para que modifiquen el texto o formas en que envían, sus facturas, pedidos, envíos comerciales autorizados.

Si alguna vez, alguno de nuestros sistemas cae en una brecha que permita a un atacante enviar correo masivo, puede servirnos para detectar el origen, aunque con total seguridad, cualquier sistema de detección de envio de spam, o medida de seguridad, será más efectiva que los correos de este sistema.

¿Qué es SNDS?

El Smart Network Data Services, es la herramienta que permite a los suscriptores del sistema JMRP, ver una serie de estadísticas, cuyo valor real para un administrador son nulas, salvo que alguna vez te sirve para saber lo que ya sabes: «que tu IP esta en la lista negra de Hotmail, porque les apetece», ya que los correos son rebotados.

En realidad las dos herramientas, que en principio estaban separadas acabaron unidas, tras el paso de Hotmail a Outlook.

¿De que sirve?

En realidad no sirve de nada. Yo, tras años de soportar problemas con Microsoft, lo único que pido es que ni mis máquinas, ni las de mis clientes entren en esa dinámica, pues ni esas herramientas, ni hablar con el soporte de Microsoft a través de sus formularios de soporte es un despropósito, pero aun más sino estas dado de alta en su sistema. Si estas dado de alta, con un poco de paciencia, y un par de días podrás obtener la salida a tu problema, no sin antes soportar un buen rapapolvo y unas cuantas recomendaciones comercial respecto de la estrella de la corona, Sender Score & Return Path que alguna vez te lo introducen como posible herramienta para mejorar tu reputación.

En el momento de escribir este artículo, un cliente con un VPS, estaba sufriendo el bloqueo de Microsoft. Las imagenes, muestras, que ni la Ip de su máquina estaba afectada tanto en el JRMP/SNDS, como en el magniífico Sender Score & Return Path.

 

Subscribirse a JMRP/SNDS (cliente de Castris):

    • Crear una cuenta de Hotmail para poder darse de alta o usar nuestra cuenta si ya la tenemos
    • Darnos de alta en JMRP
    • Es aconsejable, tener como administradores una cuenta de abuse@ relativa a nuestro dominio principal. En nuestro caso que somos proveedores de hosting, tenemos dicha cuenta para todos los dominios que están asociados a los rango de IP que tenemos delgados. En esa cuenta recibiremos, los informes del programa.
    • Dar de alta la o las IPs.
    • Una vez que haga click en «Add New Network», se le pide por parte de Microsoft que seleccione una dirección de correo electrónico de contacto de su ISP para autorizar la solicitud. Debe seleccionar abuse @ tamainut.net
    • Una vez que haya ingresado la información, haga click en Begin Setup para enviar la solicitud. Microsoft enviará un mensaje de correo electrónico y un segundo correo a nuestra dirección de abuse.
    • Más adelante recibirá una confirmación de Microsoft, con el asunto «SNDS-JMRP Contract» que deberá firmarlo electrónicamente.
    • Ponga un ticket de soporte en Castris para que podamos confirmar la suscripción y asignación de la IP.
Información sobre bloques
Si tratas de dar de alta un bloque completo que tengas asignado, prepárate. Como norma general deberás tener TODAS las IP con una inversa que corresponda al dominio que figura en el RIPE como mantenedor de dicho rango. Si por cuestiones en tus relaciones con tus clientes, mantienes PTR (Resolución inversa) de alguna IP de ese rango, con un nombre diferente al del dominio del mantenedor, te fallará la petición. También es posible, que Microsoft te indique, que ha agotado el número máximo de peticiones al día en el whois del RIPE (lo cual es una señal inequívoca de la validez de sus sistema)

 

SmartHost

Castris pone a disposición de los usuarios, un servicio de SmartHost, gratuito, con normas de uso razonable, que permite por unos días salir por otro servidor alternativo, mientras el sistema de Microsoft se olvida de nuestro bloqueo, pues a fin de cuenta, su funcionamiento esta basado en el impacto de positivos (yo diría falsos positivos) y el número de mensajes enviados por día. Si no envías, en unos días te borran, y si no vuelve a caer en su sistema, no volverás a tener problemas en mucho tiempo.

Consejos frente al gigante

  • Con el JMRP verás cientos de mensajes que son perfectamente validos, pero muchos de ellos, pueden ser un quebradero de cabeza si tus clientes no modifican sus malas praxis a la hora de construir mensajes de correo, usando palabras tipo, muy cortos en el texto, con decoraciones de HTML pesadas, o un sin fin de cosas, que si bien no deberían ser un problema, son un serio handicap con el gigante de la informática.
  • Evita que tus clientes usen formularios sin protección antispam. Un ejercito de script kiddies, esta al acecho, y muchas veces envían spam a través de formularios mal planeados, y estos son los primeros en caer en la redes de Hotmail, y los mas difíciles de limpiar en la reputación de tu Ip.

 

Un ejemplo de la ineficacia del sistema anti-spam de Microsoft

En el ejemplo de la imagen, vemos un simple email procedente de un formulario de alta en un foro. Pudiera ser que el usuario se equivocará al escribir la cuenta de correo, y que la que ha escrito, no exista, lo cual en el sistema de Microsoft, genera una puntuación negativa. Ni que decir tiene, si es alguien que quiere hacernos daño, y esta usando dirección honey, o direcciones falsas que son inmediatamente tomados los envios como spam, con una marca mucho más agresiva.

Comparte este articulo en

Artículo Antiguo
Este artículo tiene más de 2 años. Es muy probable que su contenido este anticuado, aunque pueda ser de utilidad, es conveniente que revises otras informaciones al respecto. Si lo encuentras útil o crees que puede ser actualizado, deja tu comentario con la actualización para poder editarlo y que pueda ser útil a los demás.
Abkrim

Yo solo se que no se nada, y que me paso la vida aprendiendo

Ver comentarios

Entradas recientes

Youtube – Mod Security en DirectAdmin. Conocerlo y gestionarlo en el panel de control DirectAdmin.

¡Hola a todos! Vamos a sumergirnos en el fascinante mundo de Mod Security y aprender…

3 meses hace

Apertura del canal Youtube, Tecno Boomer, dedicado al mundo del hosting

Ya son muchos años en el sector, muchos años pasando por varios paneles de control,…

3 meses hace

El Uso de la Lista UCEPROTECT en los Niveles 2 y 3: Una Falacia de Causa Cuestionable

La lista UCEPROTECT es una herramienta utilizada por muchos administradores de sistemas y proveedores de…

4 meses hace

Fatal error: Allowed memory size of 268435456 bytes exhausted en WordPress. Otro post más… pero diferente

No es la primera vez que me encuentro con el agotamiento de la memoria en…

11 meses hace

Problemas de Acceso con Centos 7, Almalinux 8, Ubuntu 20.04, y Debian 10/11: Un Enigma Firewall CSF

Descubre cómo solucionar problemas de acceso a servidores con Centos 7, Almalinux 8, Ubuntu 20.04…

1 año hace

MySQL no inicia debido a errores en la base de datos interna de MySQL

Uno de los mensajes más alarmantes que puedes encontrarte es aquel que indica que tu…

1 año hace