miércoles, 2 de marzo de 2011

Complicando el correo electrónico (2) Práctica : SPF y SenderID

Un mes después de lo aprendido en el post anterior vamos a poner en práctica los dos protocolos, bueno realmente lo que vamos a poner el práctica es el uso de los protocolos en dos servicios distintos por un lado Hotmail (SenderID) y por otro Gmail (SPF)

El mes pasado había realizado diversas pruebas que por falta de tiempo no pude terminar. Las pruebas realizadas se limitan a estos dos servicios, los dos con cuentas activas y en uso, por lo que las dos cuentas deberian estar “educadas” para limitar el spam que entra en mi bandeja de entrada.

Hotmail

He realizado tanto envíos desde servidores en internet como remitente una dirección falsa, resultando en casi todo los casos que los correos ó no entraban, o cuando lo hacían era siempre directamente en la carpeta de Spam si el filtro estaba definido como exclusivo, sino entraba en la bandeja de entrada pero siempre con un aviso de que deberías desconfiar del remitente tal y cómo se ve en la siguiente imagen, en este último caso incluso sin poder validar el SenderID e independientemente del SPF del dominio remitente. En este caso del dominio desde el que se envían los emails de prueba es ingdirect[dot]es con el SPF con modificador -all







Comprobé también que en varias de las ocasiones en las que no llegaban los correos era porque el smtp en cuestión ya estaba bloqueado por Hotmail por cuestiones de Spam (no así en Gmail), comprobado en sites como por ejemplo www.spamhaus.org . Probé también el envío desde un servidor propio configurado en uno de mis equipos. En este caso y debido a que la IP de la que dispongo es dinámica, Hotmail automáticamente rechaza el mensaje.

Gmail

Los mismos envíos que en el caso anterior resultaron satisfactorios en todos los casos e independientemente de la configuración SPF del dominio remitente, los correos entraron en la bandeja de entrada.





La única excepción fue el correo enviado desde mi propio servidor, igualmente con una IP dinámica que terminó en Spam, supongo que en este caso debido a la IP.


Como conclusión (y opinión personal), el correo de Hotmail resulta mucho más seguro en la experiencia de usuario, garantizando de manera clara información sobre el remitente, disminuyendo de esta manera las posibilidades de engañar al usuario.





Pero, (siempre hay un pero) la experiencia de usuario también se puede ver mermada por la mayor lentitud, cantidad de imágenes y contenidos que se muestran en la interfaz. Creo que en ocasiones puede llegar a dar falsos positivos y sino revisas la carpeta de Spam a menudo puedes perder algún mail.

A nivel de protocolo no creo que sea bueno la actual guerra SPF vs SenderID, ya que ninguno de los dos soluciona de raíz el tema del spam. A nivel de seguridad en la aplicación, creo que Hotmail le gana la partida a Gmail, lo malo es que es siempre el usuario final el que tiene en sus manos la efectividad de esa seguridad.

¿Cambiarías ese pequeño extra en seguridad por una experiencia más cómoda y rápida como la de Gmail? Yo como soy muy responsable si.. :P

Saludos y hasta pronto!

No hay comentarios: