¿Te bloquearon?
Elige tu idioma preferido
El sitio web se mostrará en el idioma que seleccione
Nuestras soluciones
Los equipos de TI y de seguridad enfrentan constantemente múltiples desafíos comerciales. Descubre cómo nuestras soluciones pueden ayudar a superarlos.
Protección de correo electrónico
Desde el procesamiento de problemas hasta las amenazas provenientes de correos electrónicos, nuestras blocklists pueden integrarse fácilmente a tu configuración actual de correo electrónico para mejorar tus filtros de antispam y antivirus.
Investigación
Usa nuestra inteligencia de amenazas para aumentar la visibilidad en los eventos de seguridad, revelar posibles debilidades en tu red y amenazas para tu marca.
Protección de red
Mantente al día sobre las últimas amenazas con nuestras soluciones y combate proactivamente infecciones de botnets, así como otras formas de abuso.
Protección del usuario
Nuestra inteligencia de amenazas ofrece protección automática para tus usuarios, tanto si hacen clic en correos electrónicos de phishing como si visitan sitios web de malware.
Nuestros productos
Nuestros productos ofrecen capas adicionales de seguridad para redes y correo electrónico. También brindan a los equipos de seguridad una perspectiva adicional del comportamiento malicioso.
Border Gateway Protocol (BGP) Firewall
Bloquea lo peor de lo peor en el perímetro de red, aprovechando tus routers BGP existentes. La configuración solo tarda unos minutos.
Data Query Service (DQS)
Benefíciate de las blocklists líderes en el sector en tiempo real. Estas DNSBL se conectan fácilmente a tu infraestructura de correo electrónico existente para bloquear spam y otras amenazas de correos electrónicos.
Passive DNS
Una poderosa herramienta de investigación para analizar relaciones entre infraestructuras de Internet. Cambia rápidamente a nuevas áreas de preocupación para investigar velozmente posibles amenazas.
DNS Firewall
Bloquea de inmediato conexiones a sitios peligrosos, como sitios web de phishing y de malware. Una solución “configura y olvídate”.
Spamhaus Intelligence API
Datos de inteligencia de amenazas en formato API para que los usuarios integren fácilmente metadatos relacionados con amenazas a sus propias aplicaciones, programas y productos.
Nuestros datasets
Una amplia variedad de datasets que brindan múltiples capas de protección. Pueden conectarse directamente al hardware que ya tienes, con lo que se convierten en una opción asequible.
Border Gateway Protocol (BGP) Feeds
Los feeds de datos Do Not Route Or Peer (DROP) y la Lista de controladores de botnet (BCL) se pueden emparejar con tu router BGP existente.
Blocklists de Contenido
Con las Blocklists de dominio (DBL), de Zero Reputation (ZRD) y Blocklists de hash (HBL), puedes bloquear el contenido de los correos electrónicos y filtrar una mayor cantidad de amenazas provenientes de correos electrónicos.
Datos para la Investigación
Passive DNS y los datasets ampliados te brindan información adicional acerca de recursos de Internet. Proporcionan una visión más profunda de los incidentes y posibles amenazas.
DNS Firewall Threat Feeds
Una amplia variedad de feeds que puedes aplicar en tu servidor DNS recursivo. Elige el nivel de protección indicado para tu organización.
Blocklists de IP
Las Blocklists de spam (SBL), de política (PBL), de exploits (XBL) y Auth (AuthBL) te permiten filtrar correo electrónico procedente de las IP asociadas con spam, botnets y otras amenazas.
Acerca de
Conócenos más.
Conoce más acerca de Spamhaus, quiénes somos y qué hacemos.
Socios
Conoce con quién trabajamos y cómo puedes convertirte en un socio de Spamhaus.
Recursos
Centro de recursos
Descubre una amplia variedad de publicaciones de blog, casos de estudio e informes.
Preguntas frecuentes
Preguntas frecuentes acerca de los productos y procesos de Spamhaus.
Blocklist Tester
Una herramienta fácil de usar que te ayuda a comprobar que tu correo electrónico está configurado correctamente.
El portal de reputación
Una herramienta para que los propietarios de ASN obtengan visibilidad de la reputación de sus IP y gestionen las inclusiones de manera proactiva.
Ayuda para los usuarios de los espejos públicos de Spamhaus
¿Utilizas los espejos públicos gratuitos de Spamhaus? Esto debería poder ayudar.
Documentos técnicos
Información detallada acerca de los datos técnicos y la implementación de nuestros productos.
Para desarrolladores
Compartir
Cuando se recortan los presupuestos y los recursos de TI, es comprensible que haya que comparar precios. Ya sea por hardware, software o, si es el caso, datos de inteligencia de amenazas. Sin embargo, ten cuidado... no todas las blocklists de correos electrónicos (DNSBL) son iguales.
Recientemente, un colega me presentó xkcd.com, su simplicidad y su precio irrisorio son geniales, verifícalo. Después de navegar por el archivo, me encontré esta pequeña gema:
Esto me hizo pensar en una frase que mi mamá de decía de niño: “Compra barato, compra dos veces”. Resulta que mi mamá tenía razón (una vez más) y, a pesar de saber esto, todavía no me puedo resistir a una ganga. Recientemente compré un “teclado Bluetooth Apple reparado” a una fracción del costo de uno nuevo. No obstante, durante los últimos meses, he visto cómo se desvanecen rápidamente las letras de las teclas. Es bueno que puedo escribir sin ver el teclado, si no, este artículo se habría visto como “rstp” [sic].
Pero no solo los teclados baratos son una forma de ahorro falsa. Si estás leyendo esto ahora y estás considerando una “blocklist (DNSBL) económica”, asegúrate de comparar manzanas con manzanas, si no, muy pronto te olvidarás del “precio de descuento” debido a los problemas que te causa la baja calidad de los datos.
A continuación, presentamos algunas preguntas que le debes hacer al proveedor de la blocklist para garantizar que estás comprando calidad por menos dinero:
Una manera sencilla de verificar qué tan confiables son los datasets del proveedor es preguntar cuántos buzones están protegiendo actualmente sus blocklists/DNSBL. Como referencia, actualmente Spamhaus protege 3 mil millones de buzones cada día, los 365 días del año.
Averigua la cantidad de amenazas originadas en correos electrónicos que son bloqueadas por los datasets que estás considerando comprar. Asegúrate de que una fuente independiente verifique estos números, por ejemplo, Virus Bulletin.*
No tiene caso comprar datos de calidad si vas a tener problemas de latencia. Spamhaus tiene más de 80 espejos comerciales distribuidos en todo el mundo, lo que garantiza que nuestros datos siempre estén disponibles con poca latencia, no importa en qué parte del mundo te encuentres.
Los falsos positivos crean problemas para tu base de clientes/usuarios. El efecto colateral es un aumento en la cantidad de tráfico de entrada que tiene que manejar tu centro de ayuda. Finalmente, esto crea un “ruido” adicional para tu equipo y eleva el costo de tus recursos.
Establece cuál es el proceso para resolver un falso positivo, cómo y cuándo se resuelve. ¿El proceso cumple las mejores prácticas actuales de la Fuerza de Tarea de Investigación en Internet (IRTF), como se describe aquí? ¿A cargo de quién corre el costo, del proveedor de la blocklist o de ti?
Tu proveedor te puede transferir los datos de diversas maneras. Asegúrate de que vas a recibir actualizaciones tan cercanas al tiempo real como sea posible.
Los datasets deben estar basados en un amplio rango de datos de fuentes independientes. Estas fuentes deben incluir diversos sectores, desde proveedores de servicios de Internet (ISP) hasta negocios empresariales, además de señuelos y trampas de spam internas.
El panorama de las amenazas cambia a una velocidad increíble, por lo que un enfoque/sitstema no lo cubre todo. Tu proveedor debe tener varios motores que respalde un equipo de investigadores de spam dedicados y con experiencia. Deben utilizar técnicas que incluyan machine learning, heurística e investigaciones manuales.
Recuerda, es muy fácil producir una blocklist. Sin embargo, hacerlo durante décadas con índices de captura consistentemente altos y pocos falsos positivos requiere compromiso, procesos y personal.
Algunos proveedores solo se enfocan en suministrar datos de inteligencia de amenazas. Estos datos se conectan directamente a tu infraestructura existente sin tener gastos adicionales. Sin embargo, otros pueden pedir que compres hardware o software que suponga un gasto de capital.
Pregunta a tu posible proveedor cómo pueden hacer que los datos que recibes de ellos sean más relevantes para las amenazas que enfrentas.
¡Felices compras!
* SpamAssassin y el Spamhaus Data Query Service (DQS) bloquearon más del 99% de amenazas provenientes de correos electrónicos en pruebas de Virus Bulletin.
Data Query Service (DQS) de Spamhaus es una solución asequible y efectiva para proteger tu infraestructura de email y usuarios.
Usando tu solución actual de protección de email, podrás bloquear el spam y otras amenazas relacionadas incluidos el malware, el ransomware y los emails de phishing.
El servicio no ha fallado nunca y utiliza las DNSBL más antiguas del sector.
Ahora tienes una herramienta para comprobar que tus servidores de correo electrónico están configurados correctamente para usar las blocklists de Spamhaus - Blocklist Tester.
Es un hecho bien conocido que el filtrado de correos electrónicos mediante blocklists de IP (DNSBL) bloquea la gran mayoría de correos maliciosos. Es eficaz y económico, y requiere de una potencia de cómputo mínima. Entonces, ¿por qué deberías usar también blocklists de dominio y de hash para el filtrado?
Las Blocklists de IP y de dominios (DNSBL) son muy eficaces para filtrar correos maliciosos. Sin embargo, tienen una gran limitación: ¿Cómo bloqueas un correo enviado desde una cuenta hackeada de Gmail, Hotmail o cualquier otro proveedor grande de servicios de correo electrónico (ESP)? Las blocklists de hash son la respuesta.