Lucha contra el spam: descubra cómo le protege su proveedor de alojamiento
Se calcula que hasta el 95 % de los correos electrónicos que circulan por Internet son spam. De ellos, el 85 % serían enviados por «botnets», es decir, ordenadores o servidores infectados.
¿Todavía es posible distinguir un correo legítimo de un spam? ¿Cómo protegen los proveedores de alojamiento a sus fieles usuarios del correo electrónico?
Se lo contamos.
El sistema de correo electrónico es inseguro por naturaleza
El correo electrónico nació en los años 60 y en los 70 ya había adoptado una forma bastante parecida a la que conocemos hoy. El estándar definido entonces deja al remitente libertad para elegir la dirección que muestra como remitente del mensaje. Esto significa que, sin ninguna verificación, cualquiera puede enviar un correo haciéndose pasar por cualquier otra persona a quien quiera.
Indicar como remitente de un correo una dirección que no nos pertenece se denomina «mail spoofing» (suplantación de correo): una especie de falsificación del correo electrónico.
¿El problema? ¡Sigue funcionando así! Nada en la norma básica del correo impide el mail spoofing. Por eso, el sistema de correo electrónico es inseguro por naturaleza.
¿Está entonces todo perdido para el correo electrónico? Por ahora, el mundo no está preparado para prescindir de él. Afortunadamente, hoy existen numerosos medios para reconocer buena parte del spam y rechazarlo antes incluso de que llegue al buzón de los destinatarios. Se los explicamos a continuación.
Normas de autenticación del correo para los proveedores de alojamiento

A día de hoy existen al menos 6 «normas» (impuestas por la fuerza de los hechos, ya que no hay consenso) para verificar la autenticidad de un correo. Si no se cumplen, es muy probable que el correo sea rechazado y que el remitente reciba un mensaje de rechazo, llamado «rebote» (bounce), que explica el motivo técnico.
Si le interesan los detalles técnicos, encontrará una explicación detallada en nuestra wiki (en francés).
Las 4 normas básicas que debe cumplir un correo para ser aceptado
HaiSoft comprueba que el correo entrante cumple estas reglas.
Por supuesto, todos nuestros clientes con un dominio contratado con nosotros están configurados para cumplirlas por defecto.
- El MX: es una regla de sentido común: no se acepta un correo de un dominio que no existe o al que no se puede responder. Por tanto, se comprueba que el dominio del remitente (la parte tras la @) existe y que dispone de un registro «MX», es decir, que puede recibir correo en el servidor SMTP definido como MX del dominio.
- El HELO / IP inversa: se trata de comprobar que el servidor de envío es mínimamente serio y no una simple botnet, que, como indicábamos al principio, genera la inmensa mayoría del spam. La comprobación es sencilla, aunque la explicación es algo técnica. Los correos se intercambian a través de servidores SMTP. El «HELO» es el saludo que envía un servidor SMTP cuando entrega un correo. El HELO debe ser un nombre de dominio (o subdominio) válido. Ese dominio debe apuntar a la dirección IP del servidor SMTP, y el rDNS (DNS inverso) de esa IP debe ser el mismo nombre de dominio que el HELO. Además, el rDNS no debe ser el predeterminado (por ejemplo, el de un operador, con la IP escrita al revés) sino un nombre relacionado con el servicio o con el proveedor. Por ejemplo, en HaiSoft, si su correo se gestiona en srv01: la IP del servidor es 154.41.66.1, su inversa es srv01.haisoft.net y el HELO del servidor de correo es srv01.haisoft.net. Todo es coherente y el círculo se cierra.
- Las listas negras: existen listas públicas de remitentes de spam. En la jerga se llaman «RBL» (realtime blackhole list). Si la IP de envío figura en una de ellas, el servidor SMTP de destino probablemente rechazará el correo. Habrá que dejar de enviar spam y solicitar la exclusión a los organismos que le han incluido. Con algunos basta con esperar. Puede comprobar si una IP está en una lista negra con MXToolbox.
- El registro SPF: SPF es probablemente la regla más básica y central hoy en día. El «Sender Policy Framework» permite definir qué servidores están autorizados a enviar correo en nombre de un dominio. Se publica como registro TXT en la zona DNS del dominio y sirve para evitar el «mail spoofing», es decir, que un tercero envíe correos en su nombre. Por ejemplo, un correo @gmail.com solo se aceptará si procede de un servidor de Gmail incluido en el registro SPF del dominio «gmail.com». Un registro SPF puede ser estricto o no estricto (rechazo total de los correos que no lo cumplen, o a criterio del destinatario) según termine en «-all» o en «~all». Cabe señalar que es el destinatario quien comprueba si el correo recibido cumple el registro SPF del dominio remitente. HaiSoft adoptó la norma hace ya varios años proporcionando por defecto un registro SPF no estricto y, recientemente, este registro ha pasado a ser estricto por defecto para los nuevos clientes.
Comprobaciones más avanzadas
- La firma DKIM: DKIM firma una parte de sus correos salientes con un código que solo puede verificarse con la clave pública publicada en su zona DNS. Así se refuerza la autenticación de los correos enviados desde su dominio, ya que solo un correo enviado desde su servidor podrá llevar una firma válida. La clave DKIM pública se añade como registro TXT en su zona DNS. Puede activar DKIM en unos pocos clics desde Plesk (en francés).
- El registro DMARC: DMARC permite elegir qué hacer cuando no se cumple DKIM o SPF: rechazar los correos, aceptar un porcentaje determinado, enviar informes (diarios por defecto) a una dirección concreta, etc. De este modo se garantiza que los correos falsos serán rechazados por los destinatarios que comprueban DMARC. Los nuevos clientes disponen de un registro DMARC por defecto. Los clientes antiguos pueden añadirlo en su zona DNS o pedir a su soporte de confianza que lo haga por ellos.
Los filtros antispam
Además de las normas que deben cumplir los envíos, los filtros antispam analizan el contenido de los correos. El objetivo es protegerse del peor tipo de spam: el que está perfectamente autenticado y parece técnicamente legítimo, pero que en realidad no es deseado.
Los antispam filtran, por tanto, los correos según su contenido, buscando palabras clave o errores de formato, o incluso según el cliente de correo utilizado, que figura en las cabeceras de los mensajes.
El filtro antispam más utilizado es SpamAssassin, que asigna una puntuación a cada correo: cuanto más alta, más probable es que se trate de spam. En HaiSoft, este umbral puede ajustarse de forma independiente para cada dirección desde el panel de control Plesk, y la acción que se aplica (no hacer nada, marcar como spam, mover a la carpeta de spam) es configurable.
¿Y funciona?
Estos sistemas permiten eliminar la inmensa mayoría del spam.
¡A veces funcionan incluso demasiado bien! Ocurre con frecuencia que algunos usuarios han configurado mal su dominio o su cliente de correo. Puede encontrarse entonces con falsos positivos, es decir, correos legítimos que son rechazados. El remitente, al recibir el mensaje de rechazo, suele entender que su configuración es incorrecta y que debe ponerse en contacto con su proveedor para corregirla. En algunos casos es posible incluir en una lista blanca el servidor de envío o al remitente para aceptar igualmente esos correos incorrectos. HaiSoft le ayudará en ese caso, y también si son sus propios correos los que se rechazan.
Por el contrario, a veces estas protecciones no bastan. Cuando una dirección de correo es conocida por demasiados spammers, puede seguir recibiendo demasiado spam y hacen falta soluciones más drásticas. Pero ese es otro tema, que trataremos con más detalle en un artículo específico. No olvide suscribirse a nuestro boletín para recibir un aviso de los próximos artículos.
Esperamos que esto le ayude a entender mejor de qué depende la entregabilidad del correo, tanto en recepción como en envío. Si es cliente de HaiSoft y recibe demasiado spam, o si sus correos acaban en la carpeta de spam, nuestro soporte estará encantado de ayudarle a perfeccionar su configuración.

