Hay varios proveedores de servicios de Internet (IPS), y sus clientes, que, sin desearlo, se están perdiendo la oportunidad de tener acceso ininterrumpido a la IP de grado comercial y a los datos de reputación de dominio de Spamhaus. Aquí te decimos cómo garantizar que te mantengas protegido con nuestras blocklists del sistema de nombres de dominio (DNSBL) y aumentar el valor del servicio que ofreces a tus clientes.

Cómo proteger el correo electrónico

Hay varias soluciones, feeds y servicios en el mercado de antispam comercial, incluidas las blocklists. Esta forma de filtrado de correos electrónicos es sencilla, excepcionalmente eficaz (más del 99% de índice de captura) y, para muchos usuarios de pequeña escala, es gratuita.

Los correos maliciosos son bloqueados antes de que lleguen a los buzones de tus usuarios, lo que reduce costos de almacenamiento, uso de banda ancha y, desde luego, aumenta la seguridad de tu correo electrónico.

Los investigadores de seguridad expertos y los cazadores de amenazas actualizan las DNSBL 24×7. Su único enfoque es rastrear spam y ciberamenazas relacionadas, como phishing, malware y botnets.

Actualmente, tres mil millones de buzones (para los que quieren precisión pueden consultar aquí  la cantidad exacta de hoy) usan las blocklists de Spamhaus.

Entonces, ¿qué tiene que ver esto con los ISP?

Buena pregunta. Sigue leyendo.

Un servicio gratuito para el público

Ocasionalmente, a los usuarios de gran escala les gusta hacer uso de los espejos públicos gratuitos de Spamhaus (servidores DNSBL). Spamhaus siempre ha creído en la protección gratuita de las personas, empresas pequeñas y organizaciones sin fines de lucro.

A lo largo de los años, se construyó una red global con más de 80 servidores que atienden miles de millones de consultas del público sin ningún costo, siempre y cuando el uso esté dentro de los límites establecidos en la política que se detallada a continuación:

  1. PRINCIPIOS DE USO JUSTO: No tienes el derecho automático de usar los espejos públicos de DNSBL de Spamhaus. El uso de los espejos públicos de DNSBL vía consultas de DNS hacia nuestros servidores DNSBL públicos es gratuito, siempre que cumplas todos los siguientes criterios:
    1. Los espejos públicos de DNSBL se ofrecen sin costo para usos no comerciales por parte de organizaciones pequeñas y medianas.
    2. Tu volumen de consultas mediante el espejo público de DNSBL no debe exceder los volúmenes que se esperan razonablemente en circunstancias de uso no comercial.
    3. La red que origina la consulta en el DNS debe ser identificable. Esto significa que debes hacer la consulta en los espejos DNSBL públicos de Spamhaus desde una resolución recursiva ejecutada en tu red o desde una resolución pública que sea compatible con ECS.
    4. No se aceptan consultas que se originan desde ambientes de grandes alojamientos compartidos. Como solución alternativa, solicita una Datafeed Query Key gratuita.
  2. USO COMERCIAL: El uso de los espejos DNSBL públicos por parte de ISP, de servicios comerciales de filtrado de spam, o de empresas, organizaciones, personas y redes con un tráfico de correo electrónico que infrinja o supere los principios de uso justo establecidos anteriormente requerirá una suscripción a nuestro servicios de feeds de datos, un servicio diseñado para usuarios con requerimientos profesionales de DNSBL.

¿Pero por qué debe importarles a los ISP?

Supón que eres un proveedor ISP con uno o varios clientes que están consultando excesivamente los servidores públicos mediante tu(s) servidor(es) recursivo(s). En ese caso, es posible que el/los servidor(es) recursivo(s) en cuestión quede(n) bloqueado(s) para devolver consultas vía el servicio de espejos públicos.

Esto significa que no solo pierden los que son culpables de abusar del servicio, todos salen perdiendo. Además, es probable que no te enteres de que el servicio está bloqueado.

La ignorancia no es ninguna bendición, especialmente para tus clientes.

Entendemos el inconveniente y los posibles riesgos que una interrupción en la nube de inteligencia de amenazas puede significar para todos los interesados:

  • Tú, como el ISP, pueden perder el servicio gratuito (incluso si lo están usando de conformidad con la política de uso justo).
  • Tus clientes también pueden perder el servicio gratuito. Y lo que es peor: hay una alta probabilidad de que tus clientes no se enteren de este hecho y sigan ignorando que sus correos electrónicos no están protegidos.

Hacer feliz a todo el mundo

Todos sabemos que no se puede tener felices a todos siempre, pero queremos intentarlo. Por lo tanto, ofrecemos nuestro Data Query Service (DQS)  gratuito a todos los usuarios de los servidores/espejos públicos de Spamhaus.

Este servicio le da a cada usuario una llave única que identifica su uso de consultas individuales, lo que detiene la acumulación del uso de datos a través de un solo DNS Resolver.

Una noticia todavía mejor es que el DQS tiene mucha ventajas:

  • El DQS es GRATUITO: siempre que el uso esté dentro de los límites de la política (ver más arriba).
  • Calidad de datos aumentada: este es un feed de grado comercial actualizado en tiempo real.
  • La configuración es rápida y sencilla: la configuración solo toma unos minutos en la mayoría de los servidores de correo y no requiere software o servidores adicionales. En nuestros documentos técnicos encontrarás ejemplos de configuración.
  • Datasets adicionales: también recibes la Blocklist de Zero Reputation Domain (ZRD)  y la Auth Blocklist (Auth BL) para aumentar los índices de captura.
  • Servicio continuo garantizado, siempre que te mantengas dentro de la política de uso.
  • Solo se monitorea tu uso, no el de los demás que están usando el mismo servidor recursivo que tú.
  • Es fácil registrarte para acceder al feed, solo llena este formulario.

Difunde el mensaje

Lo único que tienes que hacer es compartir este mensaje con tus clientes para asegurarte de que nadie tenga posibles problemas de acceso a las blocklists de Spamhaus.

Sugerimos que consultes con tu equipo de marketing para ver cómo podrían ayudarte a compartir esta información con tus clientes.

Agrega valor a tu servicio

Una ruta alternativa, y una que muchos ISP toman para aumentar el valor del servicio que brindan, es ofrecer esta capa adicional de protección de correo electrónico a los buzones de tus clientes de manera gratuita.

Te escuchamos decir: “Auch, eso va a salir caro”. No llegues a esa conclusión tan rápido: comunícate con nosotros hoy para averiguar cuál sería el costo real para tu empresa. Al fin y al cabo, es muy probable que un ataque de ransomware sea bastante más caro.

Productos relacionados

Recursos

Actualización de amenazas de Botnet de Spamhaus, segundo trimestre de 2021

Reporte

En este trimestre, los investigadores de Spamhaus observaron una reducción de 12% en los nuevos comandos y controladores (C&C) de botnets identificados, lo cual es buena noticia. Sin embargo, no hay buenas noticias para todos; más de un proveedor líder del sector está sintiendo el peso de los botnet C&C en sus redes.

Por qué deberías usar blocklists de dominios y de hash

Blog

Es un hecho bien conocido que el filtrado de correos electrónicos mediante blocklists de IP (DNSBL) bloquea la gran mayoría de correos maliciosos. Es eficaz y económico, y requiere de una potencia de cómputo mínima. Entonces, ¿por qué deberías usar también blocklists de dominio y de hash para el filtrado?

El valor de las Blocklists de hash

Blog

Las Blocklists de IP y de dominios (DNSBL) son muy eficaces para filtrar correos maliciosos. Sin embargo, tienen una gran limitación: ¿Cómo bloqueas un correo enviado desde una cuenta hackeada de Gmail, Hotmail o cualquier otro proveedor grande de servicios de correo electrónico (ESP)? Las blocklists de hash son la respuesta.