En este artículo expondremos brevemente algunas reglas para asegurarnos de que nuestro servicio de correo electrónico funcione correctamente. Se asume que se posee un nivel intermedio de familiaridad con la administración de redes, por lo que algunas cosas básicas no se explicarán aquí.
En el mundo de las comunicaciones, hay una regla no escrita: la red de destino no tiene obligación alguna de aceptar un mensaje si no cumple las normas que considera aceptables. Es su potestad, y le toca a los administradores de los sistemas que intentan entregar mensajes a esa red realizar los ajustes necesarios para que se cumplan esas normas.
Obviamente que no deben usarse normas tan estrictas y complejas que se vuelva prácticamente imposible cumplirlas, pero lamentablemente, con la creciente avalancha de spams, intentos de suplantación de identidad y otros ataques con métodos de ingeniería social, se hace necesario utilizar normas de verificación un poco más estrictas a las inicialmente necesarias hace unas décadas cuando comenzó a popularizarse el servicio de correo electrónico. A muchos aqui les consta que la OSRI1) comprueba regularmente la vulnerabilidad de los servicios, y las reglas que mencionaremos aquí no son particularmente difíciles de implementar, y ayudan a prevenir parte de estas vulnerabilidades.
ehlo nombredelequipo.subdominio.dominio.tld
y no usando un nombre sin calificar como helo PC-SECRETARIA
o una dirección IP literal como helo [192.2.0.39]
.3)v=spf1 mx -all
(es decir, solo el MX puede entregar mensajes de correo a nombre del dominio, ningún otro equipo puede hacerlo).hostmaster.eldominio.tld
,9) al menos debería hacerse un alias de hostmaster a la dirección de correo del responsable de gestionar el DNS.jvaldes@midominio.tld
. Si Juan se traslada, enferma o fallece, podría ser necesario notificarlo a todos los contactos a quienes se entregó dicha dirección, pues no siempre se dispone de un sitio web para notificarlo, e incluso de tenerse, una cantidad considerable de personas jamás actualiza sus contactos. En cambio, de haberse utilizado por ejemplo la dirección espcomercial@midominio.tld
no habría afectacción alguna.(Pendiente. Aquí podrían enlazarse otros artículos de la Wiki donde se detalla cómo implementar concretamente estas reglas.)