Atalaya: desde la tela de araña

Cultura en la red, reflexiones, relatos, tutoriales y paridas diversas

Como no implementar un servicio antispam

2004-10-25 01:00 Supongamos que una organización cualquiera, con una buena cantidad de usuarios (del orden de 60-70000) decide no implementar una política antispam, por la razón que sea. Los usuarios tratan de apañársela de alguna forma: montan filtros para el cliente de correo, estafetas secundarias filtradas, o alguna otra historia.
Supongamos ahora que dicha organización finalmente, sin previo aviso y sin consultar con ninguno de sus 60-70000 usuarios, decide montar una especie de filtro, que consiste en añadirle la palabra [SPAM] a ciertos mensajes que considera que son, eso, correo basura.
Bien, pues no sirve absolutamente de nada. Primero, porque envenena los filtros de cliente, haciendo que ahora cuelen cosas que no colaban antes (por esa palabreja, precisamente). Segundo, resulta que el concepto de spam es un tanto personal, y puede que el filtro en el cliente no tenga los mismos criterios que el del servidor, especialmente, el del servidor no se puede entrenar, ni adaptar a trucos particulares. Tercero, porque no te elimina ningún mensaje: los pasa igual que antes, sólo que con la palabreja.
Conclusión: si tienes que implementar una política antispam, que sea una que elimine mensajes, no que los pase con un aviso, y además, hazlo lo antes posible. Y consulta con los usuarios, que al final son los que lo disfrutan/sufren.

Referencias (TrackBacks)

URL de trackback de esta historia http://atalaya.blogalia.com//trackbacks/22520

Comentarios

1
De: antonio Fecha: 2004-10-25 08:02

Esto va por el servicio de correo de la Universidad de Granada. Yo también lo sufro ;)



2
De: JJ Fecha: 2004-10-25 08:05

Yo no he dicho nada... ;-)



3
De: Daurmith Fecha: 2004-10-25 08:38

Y el de la de Valencia.



4
De: fernand0 Fecha: 2004-10-25 08:53

Hombre. Yo prefiero enterarme por la etiqueta esa, que por teléfono, que es como me enteré cuando lo implantaron en otra conocida empresa similar a la que cuentas: alguien me llamó porque no le contestaba al mail. Lo gracioso: eresmas completo estaba prohibido.

Lo mejor es poner una cabecera de correo, pero de las que los programas no usan y, por supuesto, avisar.



5
De: JJ Fecha: 2004-10-25 09:01

No, si avisar han avisado, lo que no han hecho es pedir opinión. En todo caso, tu "bloglet" viene sistemáticamente clasificado como spam, y algún mensaje personal por ahí, o sea que no va muy fino, que digamos.
Lo de la cabecera es posiblemente una buena idea. Pero yo soy más radical: en muchos casos, lo mejor es un filtro de IP y a tomar viento.



6
De: SegFault Fecha: 2004-10-25 09:45

Nah, mejor el de gmail, que me marca como "spam" los mensajes de un par de listas de correo, no me marcó los de canalmail.com pero si una respuesta a una consulta que hice... :D

Lo mejor sería hacer lo que la mayoría, añadir un header como X-Spam-Status en las cabeceras y a filtrar en cliente. Respecto a lo de borrar los mensajes, yo prefiero archivarlos para mitigar el daño de los posibles falsos positivos.

--
SegFault



7
De: JJ Fecha: 2004-10-25 09:51

Se puede borrar de una forma "no-greedy". Por ejemplo, si recibes 1000 mensajes en coreano a una universidad, es muy posible que sean spam, y si son desde la misma IP, pues mejor filtrarla.



8
De: Epaminondas Pantulis Fecha: 2004-10-25 09:58

Si tienes que implementar una política antispam, que sea una que elimine mensajes

En tal caso, tienes que fiarte a ciegas del filtro antispam de la organización. Y si estás dispuesto a hacerlo (no creo que sea mala idea), basta con reentrenar un poco tus filtros locales para que asocien la etiqueta [SPAM] con spam (no les debería costar mucho, y en Popfile podrías incluso poner reglas incondicionales de filtrado (o magnets, como ellos llaman)



9
De: JJ Fecha: 2004-10-25 10:01

Bueno, quizás combinado con una política clara de ver qué es lo que se está eliminando. Una vez más, yo creo que el ejemplo del mensaje en coreano para 10000 usuarios viene a pelo. O si resulta que has etiquetado como SPAM el 100% del correo procedente de una IP determinada.
Es que, tal como está implementado, no sirve para nada. Para lo que hace, ya lo hace el Thunderbird. Y, como tú dices, es fácil entrenarlo, pero resulta que el concepto "genérico" de spam no coincide con el mío "particular" de spam, con lo cual, si descartas todos los mensajes que te califican como spam, también te estás fiando a ciegas, y si no los descartas, estás igual que antes...
En resumen, que para este viaje....



10
De: Zifra Fecha: 2004-10-25 11:04

no, por buddha bodisathva...
que no me borren ningún mensaje en la estafeta...
ya los borraré yo

¡que miedo!



11
De: JJ Fecha: 2004-10-25 11:08

Hombre, ten en cuenta que, si como yo, recibes cientos de mensajes de spam al día, y uno se marca como spam equivocadamente, a todos los efectos también está perdido. No puedes hacer una política de spam confiando que los que reciban el spam van a revisarlo, porque para ese viaje, una vez más, no hacen falta alforjas. Prefiero que me eliminen una cantidad aceptable de mensajes que visiblemente son spam, antes que tener que revisar a ver si su filtro es mejor que mi filtro o viceversa.
Es más, mensaje añadido a la cola es mensaje que se examina a ver si tiene virus, que se reenvía pillando ancho de banda, etc, etc... consume un mogollón de recursos, que hacen que los mensajes (los buenos) se coloquen en la cola de correo a veces durante horas...



12
De: mewt Fecha: 2004-10-25 13:02

jejeje, ya veo que no soy yo el unico molesto por el filtro de la ugr...

A mi lo que me resulta mas curioso es que, para algunas listas de correo a las aue estoy suscrito, hay mensajes aue me marca como spam y otros que no, sin razon aparente...

Desde luego, un filtro corporativo no puede ser adaptivo, a menos que monten una base de datos de spam donde los usuarios reenvien sus correos basura. Pero como dice JJ, el concepto de spam es diferente para cada uno, asi aue no me fio yo mucho de la fiabilidad de ese sistema. Por mi parte, el filtro de la uni no me ha marcado como spam nada que no me filtrara el thunderbird, y si que me ha dado varios falsos positivos, asi que lo que hago es ignorarlo y punto...



13
De: JJ Fecha: 2004-10-25 13:03

Efectivamente... yo hago lo mismo.



14
De: El Peatón Fecha: 2004-10-25 15:22

Hay políticas anti-spam muy cachondas: Hotmail trata todo correo de Yahoo como spam. Por cierto, que cada vez me llega más guarrerías desde correos desde universidades españolas ¿Por qué no se preocupan mejor de que no salgan de ellas? Es una buena política anti-spam



15
De: inwit Fecha: 2004-10-25 21:44

Hasta ahora, todos los mensajes marcados como [SPAM] eran de amigos míos. Contento me tienen los de el CSIRC este de las narices...



16
De: JJ Fecha: 2004-10-26 07:30

Pos será sólo a tí, porque todo el mundo está very happy...



17
De: odyseo Fecha: 2004-11-03 11:19

El spam es un problema desde cualquier punto de vista y, hoy por hoy, nadie tiene una solución definitiva. Es como con las cucarachas. O lo haces a nivel particular y apenas te sirve para el trabajo que te da o se hace a nivel de servidor y te arriesgas a perder a tus amistades.
Un saludo



18
De: Pablo Fecha: 2004-11-08 19:18

Contra el spam hay que luchar desde el ámbito tecnológico, pero también desde el de la formación. Es importante que la gente tome conciencia de la importancia de salvaguardar su privacidad en Internet, y que tomen las medidas básicas para no caer en las garras de los spammers.
Por otra parte resulta preocupante que empresas como eBay, a través de MercadoLibre (su filial para Latinoamérica), permitan que se vendan bases de datos en sus páginas. Podéis ver la historia en este post de mi blog:
¿Se lucran eBay y MercadoLibre con el spam?



Nombre
Correo-e
URL
Dirección IP: 54.204.252.37 (2ff8ab5101)
Comentario

Se comenta en...

  • JJ en [Libro #3] A Christmas Carol, de Charles Dickens
  • PABLO PASCUAL LÓPEZ en [Libro #3] A Christmas Carol, de Charles Dickens
  • tpeliculas en [Libro #31] Crimen contra reloj, de Frank Launder y Sidney Gilliat
  • JJ en [Libro #29] El guardián invisible, de Dolores Redondo
  • Anónima en [Libro #29] El guardián invisible, de Dolores Redondo
  • JJ en [Libro #29] El guardián invisible, de Dolores Redondo
  • tripu en [Libro #29] El guardián invisible, de Dolores Redondo
  • fernand0 en [Libro #29] El guardián invisible, de Dolores Redondo
  • josemaria en [Libro #29] El guardián invisible, de Dolores Redondo
  • armando en Las olas van y vienen
  • Sobre Atalaya

    Esta es la bitácora o blog de Juan Julián Merelo. Si quieres contactar con el autor, usa su correo electrónico jjmerelo (arroba) gmail.com, o simplemente deja un comentario. Y si quieres leer alguna cosa más de las que escribe, prueba esta novela

    Listas de deseos

    A veces leo

    Otras veces escribo en

    Blogalia Blogalia