Tabla de Contenidos

Buenas prácticas para el servicio de correo electrónico

En este artículo expondremos brevemente algunas reglas para asegurarnos de que nuestro servicio de correo electrónico funcione correctamente. Se asume que se posee un nivel intermedio de familiaridad con la administración de redes, por lo que algunas cosas básicas no se explicarán aquí.

Introducción

En el mundo de las comunicaciones, hay una regla no escrita: la red de destino no tiene obligación alguna de aceptar un mensaje si no cumple las normas que considera aceptables. Es su potestad, y le toca a los administradores de los sistemas que intentan entregar mensajes a esa red realizar los ajustes necesarios para que se cumplan esas normas.

Obviamente que no deben usarse normas tan estrictas y complejas que se vuelva prácticamente imposible cumplirlas, pero lamentablemente, con la creciente avalancha de spams, intentos de suplantación de identidad y otros ataques con métodos de ingeniería social, se hace necesario utilizar normas de verificación un poco más estrictas a las inicialmente necesarias hace unas décadas cuando comenzó a popularizarse el servicio de correo electrónico. A muchos aqui les consta que la OSRI1) comprueba regularmente la vulnerabilidad de los servicios, y las reglas que mencionaremos aquí no son particularmente difíciles de implementar, y ayudan a prevenir parte de estas vulnerabilidades.

Reglas a implementar

Otras reglas útiles

Porciones relacionadas de configuración

(Pendiente. Aquí podrían enlazarse otros artículos de la Wiki donde se detalla cómo implementar concretamente estas reglas.)

Atribuciones

1)
Oficina para la Seguridad de las Redes Informáticas.
2)
Fully-Qualified Domain Name, nombre de dominio plenamente calificado.
3)
Nótese que aunque los estándares de correo recomiendan que se acepten direcciones IP literales, en la práctica esto se pinta de perlas para el spam (envío masivo de correo no solicitado), de modo que muchas redes lo prohiben.
4)
Mail Exchange, intercambiador de correos.
5)
Sender Policy Framework, marco de políticas de envío.
6)
Mail Transfer Agent, agente para transferencia de correo
7)
Si no se desea que un MX reciba mensajes desde el exterior, basta con ponerle una prioridad inferior y ademas impedir en el cortafuegos las conexiones entrantes a dicho equipo desde el exterior.
8)
Enviador masivo de correo no solicitado.
9)
Esto es en realidad una dirección de correo, pues el primer punto siempre se interpreta como una arroba.