Zimbra y protección contra el spam

Una de las tareas clave a las que se enfrenta el administrador de un servidor de correo electrónico en una empresa es la filtración de correos que contienen spam. El daño del spam es evidente y claro: además de representar una amenaza para la seguridad de la información de la empresa, ocupa espacio en el disco duro del servidor y reduce la eficiencia de los empleados al llegar a la bandeja de entrada. Separar el correo no deseado de la correspondencia comercial no es una tarea tan sencilla como parece a primera vista. La realidad es que no existe una solución que garantice un resultado del cien por ciento en la filtración de correos no deseados, y un algoritmo mal configurado para detectar el spam puede causar mucho más daño a la empresa que el propio spam.

Zimbra y protección contra el spam

En Zimbra Collaboration Suite, la protección contra el spam se implementa a través del software de código abierto Amavis, que implementa SPF, DKIM y admite listas negras, blancas y grises. Además de Amavis, Zimbra utiliza el antivirus ClamAV y el filtro de spam SpamAssassin. En la actualidad, SpamAssassin es la solución óptima para la filtración de spam. Su principio de funcionamiento consiste en que cada correo entrante se verifica en función de expresiones regulares que caracterizan los envíos no deseados. Después de cada verificación exitosa, SpamAssassin asigna una cierta cantidad de puntos al correo. Cuantos más puntos se acumulen al final de la verificación, mayor será la probabilidad de que el correo analizado sea spam.

Este sistema de evaluación de correos entrantes permite configurar el filtro de manera bastante flexible. En particular, se puede establecer el número de puntos a partir del cual un correo será considerado sospechoso y se enviará a la carpeta de "Spam", o se puede establecer el número de puntos a partir del cual un correo será eliminado permanentemente. Al configurar el filtro de spam de esta manera, se pueden resolver dos problemas al mismo tiempo: en primer lugar, evitar llenar el valioso espacio en disco con envíos de spam innecesarios, y en segundo lugar, minimizar el número de correos comerciales que se pierden por el funcionamiento del filtro de spam.

Zimbra y protección contra el spam

El principal problema que pueden enfrentar los usuarios rusos de Zimbra es la falta de preparación del sistema antispam integrado para filtrar el spam en ruso desde el principio. La razón de esto se debe a la ausencia de reglas integradas para el texto en cirílico. Nuestros colegas occidentales resuelven este problema eliminando incondicionalmente todos los correos electrónicos en ruso. Y de hecho, es poco probable que alguien en su sano juicio y con buena memoria intente llevar a cabo una correspondencia comercial con empresas europeas en ruso. Sin embargo, los usuarios de Rusia no pueden actuar así. Parte de este problema puede resolverse mediante la adición de reglas rusas para Spamassassin, aunque su relevancia y fiabilidad no están garantizadas.

Gracias a su amplia difusión y código fuente abierto, en Zimbra Collaboration Suite se pueden integrar otras soluciones, incluidas comerciales, para garantizar la seguridad de la información. Sin embargo, la opción más óptima puede ser un sistema de protección en la nube contra amenazas cibernéticas. La configuración de la protección en la nube generalmente se realiza tanto por parte del proveedor del servicio como del servidor local. La esencia de la configuración es que la dirección local para el correo entrante se reemplaza por la dirección del servidor en la nube, donde se filtran los correos, y luego los correos que han pasado todas las verificaciones se envían a la dirección de la empresa.

Este sistema se conecta mediante un simple reemplazo dirección IP del servidor POP3 para el correo entrante en el registro MX del servidor por la dirección IP de su solución en la nube. En otras palabras, si antes el registro MX del servidor local se veía aproximadamente así:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 192.168.1.100

Entonces, después de reemplazar la dirección IP por la que le proporciona su proveedor de servicios de seguridad en la nube (supongamos que será 26.35.232.80), el registro cambiará al siguiente:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80

También durante la configuración en el panel de control de la plataforma en la nube será necesario indicar la dirección del dominio desde el cual llegará el correo electrónico no filtrado, así como la dirección del dominio a la que se deben enviar los correos filtrados. Después de estas acciones, la filtración de su correo se llevará a cabo en los servidores de una organización externa, que será responsable de la seguridad del correo entrante en la empresa.

Así, Zimbra Collaboration Suite es ideal tanto para pequeñas empresas que buscan una solución de correo electrónico económica y segura, como para grandes corporaciones que constantemente trabajan en la reducción de riesgos asociados a amenazas cibernéticas.

Para cualquier consulta relacionada con Zextras Suite, puede comunicarse con la representante de la compañía 'Zextras', Katerina Triandafili, al correo electrónico katerina@zextras.com.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster