Qualidade no email. Gustavo Neves - FCCN



Documentos relacionados
Técnicas Anti-Spam no NIC.br

Tecnologias e Políticas para Combate ao Spam

Catálogo de Serviços de Tecnologia da Informação. Versão 0.2

Caso de Sucesso CM RESENDE

Instruções para aceder ao correio electrónico via web

Redes - Internet. Sumário Aula 3,4 e 5 9º C } Estrutura baseada em camadas. } Endereços IP. } DNS -Domain Name System

Business . Managed Applications. Business Managed Applications

Nova plataforma de correio electrónico Microsoft

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Especificação da Appliance + SO CAMES - CAixa Mágica Enterprise Server

CAMES.MAIL. Funcionalidades do CAMES.MAIL

Plataforma de correio eletrónico Microsoft Office 365

Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity. Ofélia Malheiros Business Solutions Manager

Especificação do Sistema Operativo CAMES - CAixa Mágica Enterprise Server

CONFIGURAÇÕES PARA AUTENTICAÇÃO

ADMINISTRAÇÃO DE SERVIÇOS PARA INTERNET ADMSI ENVIO DE S - POSTFIX

FormaçãoIPv6-RCTS. Componente Prática Parte I

CONFIGURAÇÕES DE SERVIDORES DE CORREIO ELECTRÓNICO

Características de Firewalls

INTRODUÇÃO. HowTO: How TO: Configurar uma impressora multifunções para enviar s usando o Office 365

Tornando acessível a tecnologia e os melhores serviços

ESTUDO DE CASO: IMPLEMENTAÇÃO DE UM SERVIÇO DE PARA O DEPARTAMENTO DE COMPUTAÇÃO

Plataforma de correio eletrónico Microsoft Office 365

Caso de Sucesso. Solução de Correio Eletrónico CCDR LVT

Nettion Security & Net View. Mais que um software, gestão em Internet.

Plataforma de correio electrónico Microsoft Office 365

Segurança de Redes & Internet

FÁBRICA DE TINTAS 2000, SA

Requisitos para a Federação de um serviço web. Serviço Utilizador RCTS Janeiro de 2010

FIREWALL (HARDWARE) Módulo para segurança de com suporte e subscrição

ANÁLISE DE FERRAMENTAS PARA O CONTROLE DE SPAM

RESPOSTA QUESTIONAMENTOS

E GROUPWARE Zimbra: Solução completa e integrada de

IV Workshop POP-RS / Rede Tche

Medidas de Controlo de Incidentes de Segurança Informática

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Chasqu O e mail da UFRGS

CHEKLIST PARA SERVIDORES

Entregabilidade nos provedores A entregabilidade é um grande desafio para as ações de marketing no mercado brasileiro. Confira dicas para

BALANCED SCORECARD NA ABORDAGEM POR PROCESSOS

Sistemas de Nomes Hierarquicos: DNS

Tecnologias de Certificação Anti-SPAM

Configuração do Mac Mail para Exchange. Configuração do aplicativo Mail do Mac OS X para o novo sistema de da UTAD

Semana da Internet Segura Correio Eletrónico

Ponto Situação

Entendendo Symantec.cloud. Weber Ress Operations Manager, LATAM & Caribbean Region Symantec.cloud

CARLOS COLETTI Daniel Longhi

Impactos da Gerência de Porta 25 para os Sistemas Autônomos no Brasil ou Agora Vai! :-)

Introdução. Confiabilidade. Conformidade. Segurança. Optimização e Disponibilidade

Winconnection 6. Internet Gateway

Sistemas Multimédia. Arquitectura Protocolar Simples Modelo OSI TCP/IP. Francisco Maia Redes e Comunicações

CONFIGURAR O OUTLOOK 2003

IBM Managed Security Services for Agent Redeployment and Reactivation

Faça a segurança completa dos s que trafegam em sua rede.

PROGRAMA DE ACOMPANHAMENTO DE EGRESSOS DO INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA FARROUPILHA

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

Configuração do cliente de (Microsoft Outlook)

CONSULGAL, S.A. Config_OUTLOOK2003_ DSI_08.pdf 1

Conselho Geral da Ordem Dos Advogados Departamento Informático

LAB07 Correio Electrónico. Protocolo SMTP e POP3. Servidor Sendmail.

Normas para o Administrador do serviço de

SOBRE NÓS. Estamos localizados na Rua Cel Xavier de Toledo, 264 CJ 81, Centro, São Paulo.

Guia Rápido de Instalação

Em início de nova fase, forumb2b.com alarga a oferta

Medidas de Controlo de Incidentes de Segurança Informática

Nagios XI Soluções de Monitorização

Política de uso: Serviço de Vídeo Sob Demanda

How TO: Importar s com PST Capture Tool

Rede Sessões de Sensibilização - software Open Source para a Administração Pública Comunicações Unificadas. 6 de Outubro de 2014

[Documentação de Utilização Correio Electrónico dos Estudantes da ESTM]

Políticas de Segurança. Everson Santos Araujo

Recrutamento de RH. Perfil de Administração de Base de Dados e Plataforma Aplicacional. ID do Documento:

A Empresa. Nettion Information Security

Kaspersky Anti virus V6.0 Nova geração de produtos de Segurança

Agenda Digital Local. Galicia. La participación de los diferentes stakeholders en el desarollo de la ADL. Ricardo Oliveira,

Projeto Escritório em Nuvem. Projeto Escritório em Nuvem

Guia de utilização do Webmail

João Moreira São Paulo, 11 de Agosto de 2005

Enunciados dos Trabalhos de Laboratório. Instituto Superior Técnico / Introdução. 2 Configuração de Redes

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Apresentação de Solução

Pacote de autenticações de Remetente

USO GERAL DOS PROTOCOLOS SMTP, FTP, TCP, UDP E IP

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

SPMS Mail, File Server e Domain Controllers

Agenda Digital Local Sessão IV Aspectos técnicos

TACTIUM ecrm Guia de Funcionalidades

Michel Max SMTP Redirect Versão 1.00

Manual de Configuração IREC

ServiceHD. Javier Abad Álvarez Iván Darío Otero López 1

Transcrição:

Qualidade no email Gustavo Neves - FCCN

Agenda Motivação Histórico Iniciativas dentro da TERENA SURFmailfilter EDUwhitelist RACE

Motivação SPAM constitui cerca de 38% dos incidentes de segurança tratados pelo CERT.PT em 2009 Spam now accounts for 90.4 percent of all e-mail, according to a report released Monday from security vendor Symantec. This means that 1 out of every 1.1 e-mails is junk. The report also notes that spam shot up 5.1 percent just from April to May. In http://news.cnet.com, 26 de Maio de 2009

Objectivos CURTO PRAZO: Avaliar interesse em prosseguir para futuras realizações conjuntas (sessão exploratória em próximas jornadas?) LONGO PRAZO: Melhorar a qualidade dos serviços de email na RCTS

Histórico Campanha em início de 2005 para promover a utilização de records SPF nos domínios da RCTS Trabalho a nível do ISP-Forum para troca de boas práticas a nível de serviços de email Throttling SPF Autenticação (...)

SPF na RCTS (há 4 anos) Domínio Feedback a 18-04-2005 String Usada Resultado 2-2-2006 Fc.up.pt softfail SPF string used: v=spf1 mx ip4:193.136.24.2 Softfail +exists:%{i}._.%{h}._.%{s}._.%{r}.spflog.fc.up.pt ~all. Up.pt -- SPF string used: v=spf1 mx ip4:193.137.55.20 Softfail ip4:193.137.55.21 +exists:%{i}._.%{h}._.%{s}._.%{r}.spftracker.up.pt ~all. Fe.up.pt -- SPF string used: v=spf1 mx ip4:193.136.28.34 Neutral ip4:193.136.28.33 +exists:%{i}._.%{h}._.%{s}._.%{r}.spftracker.fe.up.pt?all. Ipleiria.pt -- SPF string used: v=spf1 ip4:193.137.239.0/24 Neutral?all. Fc.ul.pt -- SPF string used: v=spf1 mx?all. Neutral Univab.pt Softfail SPF string used: v=spf1 mx a:193.136.111.4 Softfail a:193.136.111.7 a:193.136.111.8 a:193.136.111.9 a:193.136.111.11 a:193.136.111.15 a:193.136.111.19 a:193.136.111.30 ~all. Utad.pt -- SPF string used: v=spf1 mx?all. Neutral Uc.pt -- SPF string used: v=spf1 mx a:193.136.200.57 Neutral a:193.136.200.62?all. Uevora.pt Neutral SPF string used: v=spf1 ip4:193.136.216.0/22 Neutral ip4:193.137.216.0/22 ip4:193.137.176.0/21 ptr?all. Lnec.pt -- SPF string used: v=spf1 ip4:193.136.104.0/24 Neutral ~all. Iscte.pt -- SPF string used: v=spf1 ip4:193.136.188.3 mx Neutral?all. Ipb.pt Softfail SPF string used: v=spf1 ip4:193.136.195.220 Softfail ip4:193.136.195.224 +exists:%{i}._.%{h}._.%{s}._.%{r}.spflog.ip b.pt ~all. Ua.pt -- SPF string used: v=spf1 exists:%{r}.r.spf.ua.pt exists:%{ir}.i.spf.ua.pt exists:%{s}.s.spf.ua.pt exists:%{p}.p.spf.ua.pt exists:%{h}.h.spf.ua.pt mx ~all. Softfail Domínio String usada Resultado 2-2- 2006 Cert.pt hardfail Fccn.pt SPF string used: v=spf1 ip4:193.136.2.194 +exists:%{i}._.%{h}._.%{s}._.%{r}.spflo g.cert.pt -all. SPF string used: v=spf1 ip4:193.136.7.1 ip4:193.136.7.107 ip4:193.136.192.40 ip4:193.136.2.228 ip4:193.136.2.235 ip4:193.136.104.27 ip4:193.136.3.153 ip4:194.210.62.16 ip4:193.136.192.43 ip4:193.136.192.44 ip6:2001:690:a80:40 01::301 ip6:2001:690:1fff:30 0:260:8ff:fe55:8f92 +exists:%{i}._.%{h}._.%{s}._.%{r}.spflo g.fccn.pt -all. hardfail "v=spf1 ip4:194.210.0.0/16?all em 7,400 sub-domínios de rcts.pt

Iniciativas Internacionais A TERENA tem vindo a promover mais activamente a troca de conhecimentos no campo das boas práticas nos serviços de correio electrónico Realizada workshop subordinada ao tema improving the quality of email em Dezembro de 2009

Conclusões da workshop Perseguir o desenvolvimento de políticas comuns, boas práticas e standards Aquisição conjunta de um sistema comercial de filtragem de email TERENA membro do MAAWG (Messaging Anti-Abuse Working Group) em representação da sua comunidade Organização de outro encontro em 2010 para aprofundamento da discussão

SURFmailfilter Iniciativa da Surfnet CanIt da Roaring Penguin - http://www.roaringpenguin.com

SURFmailfilter SURFnet fornece configurações iniciais Tagging, scoring, thresholds, message-sizes, Administradores nas instituições podem fazer customizações por domínio, endereço, utilizador (Template/filter based.) Todas as instituições são um caso Universidades técnicas / não-técnicas utilizadores com diferentes níveis de expertise diferentes plataformas de email... Possível dar controle aos utilizadores finais, se assim for desejado

SURFmailfilter

SURFmailfilter

SURFmailfilter Mais informações: http://www.terena.org/activities/tfmsp/meetings/20091209-equal/equalsurfmailfilter02.pdf http://www.surfnet.nl/en/diensten/beveiliging/pag es/mailfilter.aspx

Whitelist para redes académicas Iniciativa UvA / SURFCert Objectivos primários: Reduzir o impacto negativo do anti-spam Permitir que o e-mail se mantenha viável na comunidade académica Objectivos secundários: Integração em iniciativas fora das redes académicas Provar eficácia em comunidades alargadas EDUwhitelist

Base de funcionamento V0.3, written in 2006 (!) Dá algumas garantias Não é um cheque em branco NREN/CSIRT Actualizações Respostas adequadas Tomar medidas quando necessárias Instituições Seguir a política

EDUwhitelist Mais informações http://www.terena.org/activities/tf- msp/meetings/20091209-equal/20090925-tf- Equal-JPV-EDUwhitelist.ppt.odp.pdf http://test.eduwhitelist.net/

RACE Iniciativa da RedIris para uniformizar boas práticas em serviços de e-mail na rede académica espanhola Conjunto de orientações independentes da implementação

RACE O RACE tem vários aspectos: É um guia dinâmico de boas prácticas actuais É uma metodologia de avaliação É uma estratégia uniformizada para uma comunidade utilizadora de email É uma linha orientadora para uma evolução conjunta E tem um pouco de jogo à mistura

Critérios RACE é composto de um conjunto de critérios técnicos Cada item tem um determinado peso, a que corresponde um certo valor em pontos Os critérios são revistos e actualizados periodicamente Os critérios não definem o modo de implementação Existem critérios obrigatórios Anti-relay Política de logs Record de reverse DNS Mailbox abuse e postmaster Controle de destinatários

Tipos de Critério Critério Encaminhamento SMTP Infraestrutura Segurança e autenticação Serviços Gerais Descrição Critérios relacionados com SMTP inbound Recursos necessários ao suporte de um serviço de email de qualidade Critérios de segurança para garantir integridade de autenticação e privacidade nos dados de mail Serviços básicos e de valor acrescentado Outros critérios

Critérios de Encaminhamento SMTP 55 Controle da porta 25 in/outbound SPF DNS record e verif. SPF Nº máx e mín. de destinatários Regras Anti-relay Políticas de Mail Log Encaminhamento SMTP 95 80 Controlo de user desc. Controlos de SMTP mail flow Reverse DNS records Limit. Tam. mensagem Whitelist

Critérios para Servidores SMTP Alta disponibilidade Load Balancing Sincronização NTP Servidores SMTP

Critérios de Segurança e Autenticação 60 60 Transacções int. Seguras (MTA) Transacções ext. Seguras (MTA) POPs, IMAPs seguros Segurança e Autenticação Autenticação central Serviço de submissão (587)

Critérios de Serviços Forwarding (-) -40 Atendimento automático 40 AUP de serviço de Mail Backup de mailboxes AntiVirus MTA Serviços Abuse,postmaster@ mailbox Acesso remoto seguro (Webmail, vpn, ssh tunnels) Mudança de password online AntiSpam MTA 85 Antispam à medida Serviço de Mailing list

Níveis de pontuação 2700 pontos Nível Avançado Nível Intermédio 1600 pontos 800 pontos Nível Básico 500 pontos Obrigatório

RACE Mais informações: http://www.terena.org/activities/tfmsp/meetings/20091209-equal/raceamst.ppt http://www.rediris.es/race/

Perguntas? Obrigado!