<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAM archivos - SoyAdmin.com</title>
	<atom:link href="https://soyadmin.com/tag/spam/feed/" rel="self" type="application/rss+xml" />
	<link>https://soyadmin.com/tag/spam/</link>
	<description>La Recova del Informático - Linux en Español - Sysadmin, Noticias Linux y más</description>
	<lastBuildDate>Tue, 13 Apr 2021 18:16:58 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://soyadmin.com/wp-content/uploads/2021/03/cropped-favicon-32x32.png</url>
	<title>SPAM archivos - SoyAdmin.com</title>
	<link>https://soyadmin.com/tag/spam/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147662452</site>	<item>
		<title>Hablemos de SPAM en cPanel (Medidas básicas para detenerlo)</title>
		<link>https://soyadmin.com/hablemos-de-spam-en-cpanel-medidas-basicas-para-detenerlo/</link>
					<comments>https://soyadmin.com/hablemos-de-spam-en-cpanel-medidas-basicas-para-detenerlo/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Tue, 09 Apr 2019 23:07:57 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[SPAM]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=873</guid>

					<description><![CDATA[<p>El spam es una de las amenazas a la que cualquier sysadmin esta combatiendo día a día y minuto a minuto. Una sola cuenta de correos de cualquiera de los clientes que posea el&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/hablemos-de-spam-en-cpanel-medidas-basicas-para-detenerlo/">Hablemos de SPAM en cPanel (Medidas básicas para detenerlo)</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">El spam es una de las amenazas a la que cualquier sysadmin esta combatiendo día a día y minuto a minuto. Una sola cuenta de correos de cualquiera de los clientes que posea el servidor que haga SPAM puede desencadenar una serie de problemas (algunos muy graves en nuestro servidor)</p>


<p class="wp-block-paragraph"><strong>El SPAM produce:</strong><br />&#8211; Pérdida de calidad en el servicio.<br />&#8211; Posible pérdida de correos electrónicos.<br />&#8211; Listado de IP del servidor en listas negras de spam.<br />&#8211; Embotellamiento o tráfico desmedido.<br />&#8211; Etc etc.</p>


<p class="wp-block-paragraph"><strong>Un servidor sin configurar o con escasas medidas de seguridad</strong> puede ser vulnerado y terminar sin servicio de correos a causa de este problema de SPAM.</p>


<p class="wp-block-paragraph"><strong>Detallaremos las acciones mínimas que todo Sysadmin debe tomar en su servidor Linux con cPanel, la mayoría estan presentes en Tweak Setings o dentro de la configuración de Exim.</strong></p>


<p class="wp-block-paragraph"><strong>1)</strong> <em>Count mailman deliveries towards a domain’s Max hourly emails</em><br />Los correos enviados desde mailman en las listas de distribución se contabilizarán como enviados por el usuario.</p>


<p class="wp-block-paragraph"><strong>2)</strong> <em>Prefix “mail.” onto Mailman URLs</em><br />Los correos que se manden desde mailman tendrán el prejifo “mailman” en los logs. Para rastrear envíos desde la consola.</p>


<p class="wp-block-paragraph"><strong>3)</strong> <em>Max hourly emails</em><br />Coloca un máximo de correos por hora para cada dominio.</p>


<p class="wp-block-paragraph"><strong>4)</strong> <em>SpamAssassin spam filter</em><br />Software y filtro antispam, sencillo útil y efectivo.</p>


<p class="wp-block-paragraph"><strong>5)</strong> <em>Maximum percentage of failed or deferred messages a domain may send per hour</em><br />Si los emails que envia un cliente vienen rebotados en su mayoría se suspende el servicio temporalmente para el cliente/sitio que realiza el envío. Cada vez que se envia spam a una base de datos contratada la gran mayoría de correos exitentes posiblemente no exista entonces habrá muchisimos mails rebotados. Esta opción en un 35% será muy eficaz.</p>


<p class="wp-block-paragraph"><strong>6)</strong> <em>Utilizar RBL’s</em><br />Las RBL’s son entidades que regulan el tráfico de correos bloqueando servidores que envían spam. Si un dominio/ip esta listado en las RBL no se reciben/enviarán los correos.</p>


<p class="wp-block-paragraph"><strong>Tenemos 2 RBL’s para activar en la sección RBLs:</strong></p>


<p class="wp-block-paragraph"><em>RBL: bl.spamcop.net</em><br /><em>RBL: zen.spamhaus.org</em></p>


<p class="wp-block-paragraph"><strong>7)</strong> <em>Query Apache server status to determine the sender of email sent from processes running as nobody</em><br />Si no tienen compilado Apache con MailHeaders cPanel consultará el servidor web con el fin de determinar el remitente.<br />Esto consumirá más recursos que utilizar las cabeceras X-PHP-Script</p>


<p class="wp-block-paragraph"><strong>8)</strong> <em>Trust X-PHP-Script headers to determine the sender of email sent from processes running as nobody</em><br />Si tenemos MailHeaders en uso (compilado a través de EasyApache) se utilizará X-PHP-Script para determinar el servidor remitente.</p>


<p class="wp-block-paragraph">Esto es a nivel servidor/admin, más adelante dejaremos algunos tips para los usuarios, referentes a las medidas a tomar si eres dueño de un sitio.</p>
<p>La entrada <a href="https://soyadmin.com/hablemos-de-spam-en-cpanel-medidas-basicas-para-detenerlo/">Hablemos de SPAM en cPanel (Medidas básicas para detenerlo)</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/hablemos-de-spam-en-cpanel-medidas-basicas-para-detenerlo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">873</post-id>	</item>
		<item>
		<title>Script de alerta de SPAM en Exim</title>
		<link>https://soyadmin.com/script-de-alerta-de-spam-en-exim/</link>
					<comments>https://soyadmin.com/script-de-alerta-de-spam-en-exim/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Thu, 26 Jul 2018 19:59:40 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[correos en cola]]></category>
		<category><![CDATA[detectar spam]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[SPAM]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=350</guid>

					<description><![CDATA[<p>COMO DETECTAR SPAM?Con este estupendo script de envios de alertas, hacemos un chequeo de la cantidad de correo en cola e informa de esto mediante un Email de Advertencia hacia el administrador del servidor, logrando&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/script-de-alerta-de-spam-en-exim/">Script de alerta de SPAM en Exim</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong><span style="color: #ff0000;">COMO DETECTAR SPAM?</span></strong><br>Con este estupendo <strong>script de envios de alertas</strong>, hacemos un chequeo de la cantidad de correo en cola e informa de esto mediante un Email de Advertencia hacia el administrador del servidor, logrando tener un aviso tempranero de un problema de SPAM. Convirtiéndose en una <strong>herramienta esencial</strong> para detener el spam en los servers de nuestra empresa.</p>



<p class="wp-block-paragraph">El script funciona bajo EXIM y se puede colocar dentro del Cron (en este caso, dentro del cron.hourly) para que este quede automatizado y se ejecute cada hora.</p>



<p class="wp-block-paragraph"><span style="color: #ff0000; font-size: 14pt;"><strong>1) Lo primero es crear el Script dentro del cron:</strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># cd /etc/cron.hourly/
# vi CorreosEnCola.sh</code></pre>



<p class="wp-block-paragraph"><span style="color: #ff0000; font-size: 14pt;"><strong>2) El script a usar en el archivo «CorreosEnCola.sh» sería este:</strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session">#!/bin/bash
correos=$(/usr/sbin/exim -bpc)
if [ $correos -gt 50 ]
then
/usr/sbin/exim -bp | exiqsumm -s  | mail -s 'Advertencia - Más de 50 correos en Queue' cuenta@dominio.com
fi</code></pre>



<p class="wp-block-paragraph"><span style="color: #ff0000;"><strong>IMPORTANTE:</strong></span><br><em>Editamos los valores 50 por el número de correos que deseemos nos advierta (yo lo poseo configurado en 500)</em><br><em>Editamos «cuenta@dominio.com» por una cuenta de correo donde recibiremos las advertencias.</em></p>



<p class="wp-block-paragraph"><span style="color: #ff0000; font-size: 14pt;"><strong>Explicación del Script:</strong></span> <em>El funcionamiento es sencillo, se crea una variable (correos=) que toma el valor del queue (exim -bpc) y lo compara contra un número entero (número de correos que queremos que tenga el queue) si es mayor a ese valor predeterminado (en el script es 50) se envia un email de advertencia, si es menor a ese valor el script sigue operando y vuelve a hacer el testeo dentro de 1hr más.</em></p>



<p class="wp-block-paragraph"><span style="color: #ff0000; font-size: 14pt;"><strong>3) Finalmente le asignamos permisos al script:</strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># chmod 755 /etc/cron.hourly/CorreosEnCola.sh</code></pre>



<p class="wp-block-paragraph">Lo bueno que tiene es que la advertencia ya nos muestra un resumen del contenido del queue, lo cual nos acelera y nos da ya una pista de los correos en cola, y que casilla o remitente es el que está comprometiendo el servicio.</p>



<p class="wp-block-paragraph"><strong>Un ejemplo del email de advertencias sería:</strong></p>



<pre class="wp-block-prismatic-blocks"><code class="language-">Count  Volume  Oldest  Newest  Domain
-----  ------  ------  ------  ------
1   107KB     59m     59m  &lt;> > aol.com1    69KB      2h      2h  &lt;> > gmail.com
1    18KB      0m      0m  &lt;> > hotmail.com
1    58KB     74m     74m  &lt;> > yahoo.com
1   160KB     77m     77m  dominio1.com > soyadmin.com    83KB      1m      1m  dominio2.com > quetimporta.com.ar
1    75KB      2m      2m  dominio3.com > quelindoscript.com
---------------------------------------------------------------
7   570KB      2h      0m  TOTAL</code></pre>



<p class="wp-block-paragraph">Aquí vemos que nos detalla cada uno de los correos y la cantidad de ellos, y con cuales se esta haciendo envios masivos, lo cual nos deja claro a que casilla o cliente advertir de esto.</p>
<p>La entrada <a href="https://soyadmin.com/script-de-alerta-de-spam-en-exim/">Script de alerta de SPAM en Exim</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/script-de-alerta-de-spam-en-exim/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">350</post-id>	</item>
	</channel>
</rss>
