para administradores de correo electrónico

administrador de correo electrónico

Temas en esta área:

configuración del cliente de correo electrónico

Ejemplos de configuración de clientes de correo electrónico: Outlook - Outlook 2007 - Outlook 2013 2016 - Correo de Mac OS/X - Thunderbird - Zimbra Desktop

configuración del servidor de correo electrónico

Ejemplos de configuración de servidores de correo electrónico: Microsoft Exchange Server - Microsoft Office 365 - Zimbra Collaboration

aplicación de Xbox

un servidor de correo electrónico listo para usar que recibe cualquier mensaje enviado al dominio autorizado

Aplicación para detener el spam

un filtro de spam basado en la autenticación de correo electrónico y remitentes autorizados

Subsecciones para administradores de correo electrónico

configuración del cliente de correo electrónico

Para empezar a usar RealSender:

  1. Solicita una cuenta de prueba gratuita

  2. Modifique la configuración del correo saliente (SMTP) en su cliente de correo electrónico:
    Outlook - Outlook 2007 - Outlook 2013 2016 - Mac OS/X Mail - Thunderbird - Zimbra Desktop.

    ¿No aparece en la lista? Contáctenos!

    Visite la sección "Servidor de correo electrónico" si utiliza un sistema de correo electrónico centralizado.
    Consulte nuestra sección "Software para boletines informativos" si planea enviar correos masivos.

  3. Modifique la configuración de su dominio para autenticar los mensajes enviados con SPF
    (esto generalmente se realiza después del período de prueba).

  • ¿Por qué? Si desea que los correos electrónicos de su dominio se envíen a través de un servicio de terceros,
    debe configurar su registro SPF para permitir la entrega desde las direcciones IP del proveedor de servicios.
    De lo contrario, corre el riesgo de que los destinatarios rechacen todos los correos electrónicos enviados desde su dominio.

  • Configurar el registro SPF de RealSender es sencillo:
    solo tienes que añadir include:spf.realsender.com a tu registro SPF y listo.

Firmamos automáticamente los correos electrónicos con DKIM, por lo que no necesita hacer nada más.

¿Preguntas? ¡ Contáctanos!

Subsecciones de la configuración del cliente de correo electrónico

Perspectiva

Outlook Express Perspectivas 2000

Herramientas > Opciones > Cuentas

Outlook Express - Cuentas de Internet - Correo electrónico

Correo > [Propiedades]

Outlook Express - Cuentas de Internet - Correo - Propiedades

Servidores

Correo saliente (SMTP): rsxxx.realsender.com

Servidor de correo saliente

[x] Mi servidor requiere autenticación

[Ajustes…]

Outlook Express - Cuentas de Internet - Correo - Servidor de correo saliente

Servidor de correo saliente

[x] Iniciar sesión usando

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[DE ACUERDO]

Outlook Express - Cuentas de Internet - Correo - Propiedades - Avanzado

Avanzado

Correo saliente (SMTP): 25
[x] Este servidor requiere una conexión segura (SSL)

[DE ACUERDO]

Perspectivas 2007

Perspectivas 2007

Herramientas > Opciones…

Configuración de correo > [Cuentas de correo electrónico…]

Outlook 2007 - Configuración de correo - Cuentas de correo electrónico

[Cambiar…]

Outlook 2007 - Configuración de correo - Cuentas de correo electrónico - Cambiar

Cambiar cuenta de correo electrónico

Servidor de correo saliente (SMTP): rsxxx.realsender.com

[Más ajustes…]

Outlook 2007 - Configuración de correo electrónico por Internet - Servidor de correo saliente

Servidor saliente

[x] Mi servidor de correo saliente (SMTP) requiere autenticación

[x] Iniciar sesión usando

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[DE ACUERDO]

Outlook 2007 - Configuración de correo electrónico por Internet - Avanzada

Avanzado

Utilice el siguiente tipo de conexión cifrada: TLS

[DE ACUERDO]

Perspectivas 2013-2016

Perspectivas 2013-2016

Archivo > [Información]

Outlook 2013-2016 - Información de la cuenta

[Configuración de la cuenta y de las redes sociales]

[Configuraciones de la cuenta…]

Outlook 2013-2016 - Configuración de la cuenta - Cuentas de correo electrónico

[Cambiar…]

Outlook 2013 2016 - Configuración de correo - Cuentas de correo electrónico - Cambiar

Cambiar cuenta de correo electrónico

Servidor de correo saliente (SMTP): rsxxx.realsender.com

[Más ajustes…]

Outlook 2013 2016 - Configuración de correo electrónico por Internet - Servidor de correo saliente

Servidor saliente

[x] Mi servidor de correo saliente (SMTP) requiere autenticación

[x] Iniciar sesión usando

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[DE ACUERDO]

Outlook 2013 2016 - Configuración de correo electrónico de Internet - Avanzada

Avanzado

Utilice el siguiente tipo de conexión cifrada: TLS

[DE ACUERDO]

Correo electrónico de Mac OS/X

correo electrónico de OSX

Correo > Preferencias… > Configuración del servidor

Correo de macOS - Cuentas - Configuración del servidor - Editar SMTP

Servidor de correo saliente (SMTP) > Editar lista de servidores SMTP…

Correo de macOS - Cuentas - Configuración del servidor - Lista de servidores SMTP

[+] Crear una cuenta

Descripción: rsxxx.realsender.com

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

Nombre de host: rsxxx.realsender.com
[ ] Detectar y mantener automáticamente la configuración de la cuenta

Puerto: 587 [x] Usar
autenticación TLS/SSL: Contraseña

[DE ACUERDO]

Correo de macOS - Cuentas - Configuración del servidor

Servidor de correo saliente (SMTP)

Cuenta: rsxxx.realsender.com

[Ahorrar]

Pájaro trueno

Pájaro trueno

Herramientas > Configuración de la cuenta

Thunderbird - Servidor de salida - Agregar

Servidor de salida (SMTP) > [Agregar…]

Thunderbird - Servidor SMTP

Ajustes

Descripción:
Nombre del servidor RealSender: rsxxx.realsender.com
Puerto: 587

Seguridad y autenticación

Seguridad de la conexión: STARTTLS
Método de autenticación: Contraseña normal
Nombre de usuario: (el que te enviamos)

[DE ACUERDO]

Thunderbird - Configuración del servidor de salida (SMTP)

RealSender > [Establecer como predeterminado]

Thunderbird - Servidor de salida (SMTP)

Configuración de la cuenta
(seleccione su cuenta de correo electrónico en el árbol de la izquierda).

Servidor de salida (SMTP): RealSender

[DE ACUERDO]

Thunderbird - Se requiere contraseña para el servidor de salida (SMTP)

La primera vez que envías un mensaje

Se requiere contraseña para el servidor de correo saliente (SMTP)

Introduce tu contraseña para…: (la que te enviamos)

[x] Utilice el administrador de contraseñas para recordar esta contraseña

[DE ACUERDO]

Escritorio de Zimbra

Zimbra

Iniciar Escritorio > Configuración (esquina superior derecha)

Zimbra - Mis cuentas

MIS CUENTAS > [Editar]

Zimbra - editar cuenta

EDITAR CUENTA

Envío de correo

Servidor SMTP: rsxxx.realsender.com

Seguridad: [x] Utilice el cifrado SSL al enviar correo electrónico

Autenticación: [x] Se requiere nombre de usuario y contraseña para enviar correo electrónico

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

[Validar y guardar]

configuración del servidor de correo electrónico

Para empezar a usar RealSender:

  1. Solicita una cuenta de prueba gratuita

  2. Modifique la configuración del correo saliente (SMTP) en su servidor de correo:
    Microsoft Exchange Server , Microsoft Office 365 o Zimbra Collaboration.

    ¿No encuentra el suyo en la lista? ¡ Contáctenos!

    Visite la página «Cliente de correo» si utiliza clientes de correo configurados individualmente.
    Consulte nuestra sección «Software para boletines informativos» si planea enviar correos masivos.

  3. Modifique la configuración de su dominio para autenticar los mensajes enviados con SPF
    (esto generalmente se realiza después del período de prueba).

  • ¿Por qué? Si desea que los correos electrónicos de su dominio se envíen a través de un servicio de terceros,
    debe configurar su registro SPF para permitir la entrega desde las direcciones IP del proveedor de servicios.
    De lo contrario, corre el riesgo de que los destinatarios rechacen todos los correos electrónicos enviados desde su dominio.

  • Configurar el registro SPF de RealSender es sencillo:
    solo tienes que añadir include:spf.realsender.com a tu registro SPF y listo.

Firmamos automáticamente los correos electrónicos con DKIM, por lo que no necesita hacer nada más.

¿Preguntas? ¡ Contáctanos!

Subsecciones de la configuración del servidor de correo electrónico

Servidor Exchange

Exchange Server 2013, 2016 y 2019

EAC
(Centro de administración de Exchange)

Exchange Server 2013, 2016 y 2019 - Flujo de correo - Conectores de envío

Flujo de correo > Enviar conectores

[+] Nuevo conector de envío

Exchange Server 2013, 2016 y 2019: nuevo conector de envío

nuevo conector de envío

*Nombre:
Correo electrónico de Internet

Tipo:
[x] Internet (Por ejemplo, para enviar correo electrónico por Internet)

[próximo]

Exchange Server 2013, 2016 y 2019: editar el servidor inteligente

editar host inteligente

Especifique un nombre de dominio completo (FQDN), una dirección IPv4 o una dirección IPv6:
rsxxx.realsender.com

[ahorrar]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío

nuevo conector de envío

*Configuración de red:
[x] Enrutar el correo a través de servidores inteligentes
(sin cambios)

[próximo]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío - autenticación

Nuevo conector de envío - autenticación

Autenticación de host inteligente:
[x] Autenticación básica
[x] Ofrecer autenticación básica solo después de iniciar TLS

*Nombre de usuario:
(el que te enviamos)

*Contraseña:
(la que te enviamos)

[próximo]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío - enrutamiento

Nuevo conector de envío - enrutamiento

*Espacio de dirección:

TIPO: SMTP
DOMINIO: *
COSTO: 1

[próximo]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío: ¿qué servidor Exchange?

Nuevo conector de envío: ¿qué servidor Exchange?

[INTERCAMBIO]

[añadir ->] INTERCAMBIO

[OK]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío - finalizado

[finalizar]

Office 365

Office 365

Office 365 - Iniciar sesión

Centro de administración de Microsoft Office 365

Office 365 - administración

Menú izquierdo > Administración

Office 365 - mostrar todo

Centro de administración de Microsoft 365 > … Mostrar todo

Office 365 - Centros de administración - Exchange

Centro de administración de Microsoft 365 > Centros de administración > Exchange

Office 365 - Flujo de correo > Conectores

Centro de administración de Exchange > Flujo de correo > Conectores

Office 365: agregar un conector

Conectores > Agregar un conector


Nuevo conector

Office 365 - Nuevo conector

Conexión desde: [x] Office 365 Conexión a: [x] Organización asociada

[Próximo]


Nombre del conector

Office 365 - nombre del conector

Este conector aplica restricciones de enrutamiento y seguridad a los mensajes de correo electrónico enviados desde Office 365 a su organización asociada o proveedor de servicios. Nombre: RealSender ¿Qué desea hacer después de guardar el conector? [x] Activarlo

[Próximo]


Uso del conector

Office 365: uso del conector

Especifique cuándo desea utilizar este conector. [x] Solo cuando tenga configurada una regla de transporte que redirija los mensajes a este conector

[Próximo]


Enrutamiento

Office 365 - Enrutamiento

¿Cómo desea enrutar los mensajes de correo electrónico? Especifique uno o más servidores de correo inteligente a los que Office 365 entregará los mensajes. Un servidor de correo inteligente es un servidor alternativo y se puede identificar mediante un nombre de dominio completo (FQDN) o una dirección IP. [x] Enrutar el correo electrónico a través de estos servidores de correo inteligente rsxxx.realsender.com [+]

[Próximo]


Restricciones de seguridad

Office 365 - restricciones de seguridad

¿Cómo debe conectarse Office 365 al servidor de correo electrónico de su organización asociada? [x] Utilice siempre Seguridad de la capa de transporte (TLS) para proteger la conexión (recomendado). Conéctese solo si el certificado del servidor de correo electrónico del destinatario cumple con este criterio: [x] Emitido por una autoridad de certificación (CA) de confianza

[Próximo]


Correo electrónico de validación

Office 365 - correo electrónico de validación

Especifique una dirección de correo electrónico para un buzón activo que se encuentre en el dominio de su socio. Puede agregar varias direcciones si su organización asociada tiene más de un dominio. yourname@yourdomain.com [+] [Validar]

Validación exitosa

Office 365: validación exitosa

[Validar] Validación en curso... Validación exitosa > Estado de la tarea > Comprobar conectividad con 'rsxxx.realsender.com' Correcto > Enviar correo electrónico de prueba Correcto

[Próximo]


Conector de revisión

Office 365 - Conector de revisión

Escenario de flujo de correo De: Office 365 Para: Organización asociada Nombre RealSender Estado Activar después de guardar Uso del conector Usar solo cuando tenga una regla de transporte configurada que redirija los mensajes a este conector. Enrutamiento Enrutar los mensajes de correo electrónico a través de estos hosts inteligentes: ‎rsxxx.realsender.com‎ Restricciones de seguridad Usar siempre Seguridad de la capa de transporte (TLS) y conectarse solo si el certificado del servidor de correo electrónico del destinatario es emitido por una autoridad de certificación (CA) de confianza.

[Crear conector]

Colaboración Zimbra

Consola de administración de Zimbra

Colaboración Zimbra
(edición en red / código abierto)

> Consola de administración

zimbra admin - configurar - configuración global - mta

Administración de Zimbra

> Configurar

> Configuración global

> MTA

zimbra admin - mta - relé mta para entrega externa

Autenticación

Habilitar autenticación [ ]
Autenticación TLS solamente [ ]

Red

Nombres de host del MTA de correo web: localhost
Puerto del MTA de correo web: 25

MTA de retransmisión para entrega externa: rsxxx.realsender.com : 25
MTA de retransmisión para entrega externa (alternativa): rsxxx.realsender.com : 25


Por favor, [informe a nuestro equipo de soporte](/we-deliver-your-emails/contacts) que está utilizando Zimbra Collaboration, para que configuremos nuestros servidores para aceptar la conexión sin ninguna configuración adicional por su parte (no es necesario realizar ningún cambio en la configuración SMTP de Postfix de Zimbra)

aplicación de Xbox

Xbox

La aplicación “inxbox” de RealSender es un servidor de correo electrónico listo para usar
que recibe cualquier mensaje enviado al dominio autorizado.
Se pone en funcionamiento inmediatamente en cuanto el registro MX apunta a él.

Se suele utilizar como servidor de correo de emergencia.

Si tu servicio de correo electrónico habitual falla,
inxbox aceptará inmediatamente cualquier mensaje que se le envíe.
No se requiere ninguna configuración especial,
como especificar direcciones de correo electrónico de usuarios individuales.

Cuando se configura como archivo histórico de correos electrónicos,
un proceso automático registra los mensajes
por destinatario, mes y año.


Características principales:

archivo histórico de correos electrónicos

Registra de forma transparente todos los correos electrónicos

interfaz de correo web

un área web segura para leer mensajes de correo electrónico de Xbox en línea

Demostración de la aplicación de Xbox

un buzón de correo listo para usar que recibe cualquier mensaje y lo conserva durante un tiempo limitado

Subsecciones de la aplicación de Xbox

archivo histórico de correos electrónicos

correos electrónicos archivados

Los correos electrónicos son el principal canal de comunicación empresarial moderno.
Su pérdida accidental dañaría gravemente la base de conocimientos de la empresa.
Además, la correspondencia comercial debe conservarse, por lo general, hasta diez años.

 Si su empresa utiliza buzones de correo personales como nombre.apellido@nombreempresa.com, debe haber informado a los remitentes antes de activar esta función

Le proporcionamos un dominio de correo electrónico entrante dedicado,
de modo que la aplicación "inxbox" de RealSender archiva de forma transparente
todos los correos electrónicos, a los que puede acceder a través de:

  • un buzón POP3 especial
    configurado para aceptar grandes cantidades de correos electrónicos en poco tiempo

  • un área web segura
    disponible en línea a través de una versión personalizada de nuestra interfaz de correo web

Un proceso automático archiva los mensajes divididos por destinatario, mes y año.

Al asociarse con RealSender Secure Email Gateway,
todos los correos electrónicos enviados se duplican y archivan automáticamente.


Solicita una prueba gratuita

interfaz de correo web

monitor web de Xbox


Características de la interfaz web:

  • Listar mensajes en un buzón
  • Muestra el contenido de un mensaje en particular
  • Muestra el código fuente de un mensaje (encabezados + cuerpo)
  • Muestra la versión HTML de un mensaje (en una ventana nueva)
  • Lista de archivos adjuntos MIME con botones para visualizarlos o descargarlos
  • Eliminar un mensaje
  • Monitor: visualización en tiempo real de todos los mensajes recibidos

mensaje de correo electrónico de Xbox


Una demostración funcional está disponible en nuestra sección de herramientas para administradores de correo (gratuitas):
» correo electrónico temporal de demostración de inxbox


Solicita una prueba gratuita

Demostración de la aplicación de Xbox

Demostración de la aplicación de Xbox

La aplicación de demostración inxbox es un buzón temporal listo para usar que recibe cualquier mensaje y lo mantiene en memoria durante una hora. ¡Todos los mensajes recibidos son visibles para cualquiera!
¡Pruébalo tú mismo ahora! (1)
  • Envía un mensaje a: [tunombre]@inxbox.realsender.com
  • Abra https://inxbox.realsender.com/monitor y compruebe la recepción
    (use el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge).
¡Pruébalo tú mismo ahora! (2) con tu propio dominio
  • Cambie/añada el registro MX de su dominio a:
    MX “10 inxbox1.realsender.com”
  • Envía un mensaje a: tunombre@tudominio
  • Abre https://inxbox1.realsender.com/monitor y comprueba la recepción
    (usa el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge).

Atención: el nombre de dominio asociado es diferente del punto anterior

Descarga los mensajes vía pop3
  • Configure su cliente de correo electrónico con la siguiente configuración
  • Tipo de servidor: Servidor de correo POP
  • Nombre del servidor (1): inxbox.realsender.com - Puerto: 110 (Predeterminado)
  • Nombre del servidor (2): inxbox1.realsender.com - Puerto: 110 (Predeterminado)
  • Nombre de usuario: solo “tunombre” dentro de la dirección del destinatario
  • Contraseña: se acepta cualquier valor

Aplicación para detener el spam

detener el spam

El correo electrónico es el principal canal para los ciberataques.

La suplantación de la dirección del remitente se puede detectar mediante la información de autenticación del correo electrónico.

La aplicación "spamstop" de RealSender muestra los resultados de las comprobaciones de autenticidad
directamente en el asunto de los mensajes recibidos.

Se trata de una solución eficaz contra el spam cuando se combina con un filtro
que divide los mensajes según los remitentes que NO están en tu libreta de direcciones.

Se puede activar para todo el dominio o incluso solo para algunas direcciones de correo electrónico.


Características principales:

1 - comprobación del factor de protección solar (SPF)

Verificación del remitente de correo electrónico basada en SPF

2 - Verificación DKIM

Verificación del sello del remitente y del correo electrónico basada en DKIM

3 - alineación dmarc

Al menos uno de los dominios debe coincidir con el dominio del remitente

4 - etiquetas de spam dobles

Se agregaron dos etiquetas SPAM al asunto para resaltar el fraude

Filtro de remitente del lado del cliente

para recibir en tu bandeja de entrada solo los remitentes que hayas autorizado previamente

filtro de remitente del lado del servidor

para recibir mensajes de correo electrónico solo de los remitentes que hayas autorizado previamente

configuración de seguridad

para proteger sus buzones de correo electrónico de remitentes no deseados y archivos adjuntos peligrosos

Subsecciones de la aplicación Spamstop

1 - comprobación del factor de protección solar (SPF)

logotipo de spf


Queremos asegurarnos de que la dirección del remitente no haya sido falsificada/suplantada*.
* = hacer que el mensaje parezca provenir de alguien distinto al remitente real.

La autenticación SPF nos ayuda a identificar si el mensaje se ha enviado a través de un servidor SMTP autorizado.
Esta información se almacena en el DNS del dominio, un lugar seguro fuera del mensaje de correo electrónico.

Solo si el mensaje NO ha sido autenticado correctamente:
se agrega el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, línea “X-RealSender”:

:: spf-none :: el dominio del remitente no contiene información para autenticar el correo electrónico :: spf-softfail :: el servidor SMTP no está en la lista de los autorizados, pero este caso debe tratarse como un "softfail" :: spf-fail :: el servidor SMTP no está en la lista de los autorizados y el correo electrónico debe ser rechazado o descartado

En ocasiones, la información registrada a nivel de dominio no es correcta o comprensible.

:: spf-permerror :: Se ha producido un error permanente (por ejemplo, un registro SPF con formato incorrecto)

La comprobación SPF se realiza sobre la dirección de correo electrónico del remitente («Mail From»), que está oculta en los encabezados del correo electrónico.
Solo la dirección de correo electrónico del remitente es visible. Si sus dominios raíz son diferentes, se muestra esta advertencia:

:: spf-diff :: Los dominios raíz "Mail From" y "From" son diferentes

Cuéntame más

2 - Verificación DKIM

logotipo dkim


DKIM (DomainKeys Identified Mail) permite a los remitentes demostrar que el correo electrónico fue enviado realmente por ellos y que no ha sido modificado posteriormente.
Esto se logra mediante la adición de una firma digital (sello), vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.

Solo si el mensaje NO ha sido firmado correctamente:
se agrega el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, línea “X-RealSender”:

:: dkim-none :: No se encontraron encabezados DKIM-Signature (válidos o inválidos) :: dkim-fail :: Se encontró un encabezado DKIM-Signature válido, pero la firma no contiene un valor correcto para el mensaje  

A veces no es posible realizar la comprobación:

:: dkim-invalid :: Hay un problema en la firma misma o en el registro de la clave pública. Es decir, la firma no pudo procesarse. :: dkim-temperror :: Se encontró algún error que probablemente sea transitorio, como una incapacidad temporal para recuperar una clave pública

Cuando el mensaje se ha firmado utilizando un dominio diferente, se añade un aviso de "diff":
Esta advertencia NO aparecerá si el remitente supera la comprobación SPF:

:: dkim-diff :: el mensaje NO ha sido firmado por el dominio del remitente

Cuéntame más

3 - alineación dmarc

logotipo de dmarc


DMARC (Autenticación, Informes y Conformidad de Mensajes Basados ​​en Dominio)
es un estándar de autenticación de correo electrónico desarrollado para combatir el correo electrónico con dominios falsificados.

En el capítulo “3.1. Alineación de identificadores” dice:

   Las tecnologías de autenticación de correo electrónico autentican diversos aspectos (y dispares) de un mensaje individual. Por ejemplo, [DKIM] autentica el dominio que adjuntó una firma al mensaje, mientras que [SPF] puede autenticar el dominio que aparece en la sección RFC5321.MailFrom (MAIL FROM) de [SMTP] o el dominio RFC5321.EHLO/HELO, o ambos. Estos pueden ser dominios diferentes y, por lo general, no son visibles para el usuario final. DMARC autentica el uso del dominio RFC5322.From al requerir que coincida (esté alineado con) un identificador autenticado. -- https://tools.ietf.org/html/rfc7489#section-3.1

Simplemente significa:

   Cuando un remitente autentica su correo electrónico mediante SPF y/o DKIM, al menos uno de los dominios debe coincidir con el dominio del remitente

Este enfoque es ampliamente aceptado y generalmente se considera
una buena práctica para identificar dominios de remitentes de confianza.


**RealSender MX Protect comprueba la alineación "relajada" predeterminada de dmarc:**
  • Para la autenticación SPF,
    el dominio raíz de la dirección Mail From debe coincidir con el dominio raíz de la dirección From.
    La alineación flexible permite utilizar cualquier subdominio y aun así cumplir con el requisito de alineación de dominio.

  • Para la autenticación DKIM,
    la raíz del dominio de firma DKIM debe coincidir con el dominio "From".
    La alineación flexible permite utilizar cualquier subdominio y aun así cumplir con el requisito de alineación del dominio.


**Posibles resultados:**
  1. Se respetan ambas reglas,
    el dominio del remitente es totalmente confiable y
    el mensaje llega sin cambios.

  2. Si solo se cumple una de las dos reglas,
    se añade el símbolo ~ (tilde) al asunto y
    se inserta una de las siguientes notas explicativas en el encabezado del mensaje.

~ ... asunto ... X-RealSender: ~ | spf=pass (dominio NO alineado) | dkim=pass | ~
~ ... asunto ... X-RealSender: ~ | spf=pass | dkim=pass (dominio NO alineado) | ~
  1. No hay ninguna alineación en absoluto.
    Las advertencias “:: spf-diff ::” y “:: dkim-diff ::”
    se muestran en el asunto.

Cuéntame más

4 - etiquetas de spam dobles

etiqueta de spam

Cada vez más empresas utilizan DMARC para proteger a sus remitentes de la suplantación de identidad.
Su uso requiere una autenticación adecuada con SPF o DKIM y la correcta alineación de los dominios From y Mail-From.

Para más información:
<dmarc> act on fraudulent email

Los mensajes de remitentes con el registro _dmarc,
si NO están autenticados, se resaltan con dos etiquetas [ SPAM ] en el asunto:

[ SPAM ] ... asunto del mensaje ... [ SPAM ]

Los mensajes sin el registro _dmarc, cuando fallan tanto la autenticación SPF como la DKIM,
se notifican con una etiqueta [sospechoso] en el asunto:

[sospechoso] ... asunto del mensaje ... 

Solicita una prueba gratuita

Filtro de remitente del lado del cliente

Filtro de remitente de correo electrónico

La aplicación "spamstop" de RealSender es una solución eficaz contra el spam
cuando se combina con un filtro que divide los mensajes
según los remitentes que NO están en tu libreta de direcciones.

La mayoría de los clientes de correo electrónico modernos ofrecen esta función.
Aquí tienes algunos ejemplos de configuración:

Microsoft 365 Outlook

En la configuración de Outlook, habilite: confiar en los correos electrónicos de mis contactos

Mozilla Thunderbird

En Thunderbird, crea un filtro con la regla 'El remitente no está en mi libreta de direcciones'

Subsecciones del filtro del remitente del lado del cliente

Microsoft 365 Outlook

Perspectiva


A continuación se muestra la pantalla de "Configuración" en Outlook.

En “Correo no deseado”, marque la opción “Confiar en los correos de mis contactos”.
Pulse [Guardar] para guardar los cambios.


ajustes

correo basura

Correo electrónico de confianza de mis contactos


Solicita una prueba gratuita

Mozilla Thunderbird

Pájaro trueno


A continuación se muestra una captura de pantalla de la herramienta "Filtro de mensajes" en Thunderbird.

Agregue condiciones con la opción “Coincidir con TODOS los siguientes”:

  • De no está en mi libreta de direcciones, Libreta de direcciones personal
  • De no está en mi libreta de direcciones, Direcciones recopiladas

Realizar estas acciones: Mover mensaje a: Spam.


filtro antispam


Solicita una prueba gratuita

filtro de remitente del lado del servidor

filtro de remitentes del servidor de correo electrónico

No todos los clientes de correo electrónico ofrecen métodos sofisticados para filtrar correos.
En estos casos, es posible actuar en la fuente del problema.

La función "Remitentes autorizados" le permite recibir mensajes
únicamente de los remitentes que haya autorizado previamente
(también puede especificar el dominio completo, por ejemplo, @example.com):

Remitentes autorizados

Todos los mensajes habituales llegarán a su bandeja de entrada como de costumbre.
Todos los mensajes de spam irán a un buzón diferente
o a la carpeta de correo no deseado del usuario en Microsoft 365 Exchange.

No se perderá ningún correo electrónico.
Puede revisar la bandeja de mensajes descartados una o más veces al día.
Ahorrará muchísimo tiempo valioso.


Solicita una prueba gratuita

Subsecciones del filtro de remitente del lado del servidor

Microsoft 365 Exchange

Intercambio en línea


Esta configuración permite mover correctamente los correos
de remitentes no autorizados a la carpeta de correo no deseado del usuario.

Los mensajes filtrados por la aplicación SpamStop llegarán
con los siguientes encabezados y valores antispam:

Informe de X-Forefront-Antispam: SFV:SKB

(Mensaje marcado como spam por el filtro de spam
debido a que la dirección de correo electrónico o el dominio de correo electrónico del remitente
NO figuran en la lista de remitentes autorizados).


Debe activarse la siguiente acción:
Establecer el nivel de confianza de spam (SCL) de estos mensajes en 6 (spam).

El valor predeterminado del SCLJunkThreshold es 4, lo que significa que
un SCL de 5 o superior debería enviar el mensaje a la carpeta de correo no deseado del usuario.

  • En el Centro de administración de Exchange (EAC), vaya a Flujo de correo > Reglas.

  • En la página Reglas, seleccione Agregar > Crear una nueva regla en la lista desplegable.

  • En la página de Nueva regla que se abre, configure los siguientes ajustes:


establecer condiciones de regla


Nombre: SpamStop

Aplique esta regla si: el encabezado del mensaje 'X-Forefront-Antispam-Report-Untrusted'
coincide con: 'SFV:SKB'

Realice lo siguiente:
Modifique las propiedades del mensaje.
Establezca el nivel de confianza de spam “SCL” en: '6'.


Guarda y habilita la regla.


Solicita una prueba gratuita

configuración de seguridad

área protegida

Añaden una capa extra de seguridad a tus correos electrónicos.

Para proteger tus bandejas de entrada de correo electrónico
de remitentes falsos y archivos adjuntos peligrosos.


Opciones de seguridad que se activan bajo petición:

Solo remitentes autenticados

Recibir correos electrónicos únicamente de remitentes que hayan superado las comprobaciones de autenticación

Retire los accesorios peligrosos

Eliminar todos los archivos adjuntos potencialmente dañinos de los correos electrónicos

Subsecciones de la configuración de seguridad

Solo remitentes autenticados

Solo remitentes autenticados

Esto resulta útil cuando solo se desea recibir mensajes de remitentes verificados.
Todos los correos electrónicos que no superen las comprobaciones se eliminan o se rechazan.

Debes asegurarte de que la dirección de correo electrónico del remitente no haya sido suplantada.
Este control se puede realizar combinando la autenticación SPF y DKIM.

SPF confirma la dirección del remitente y su relación con el servidor que envió el mensaje.
DKIM garantiza que los mensajes de correo electrónico (incluidos los archivos adjuntos) no se modifiquen
después de haber sido firmados durante el envío.

En teoría es así de sencillo, pero en la práctica, tanto SPF como DKIM pueden hacer referencia
a un dominio diferente al de la dirección de correo electrónico del remitente.

Verificamos que la autenticación SPF y la firma DKIM estén relacionadas con el dominio del remitente.
De esta forma, solo el remitente original puede autenticar el correo electrónico, lo que garantiza su origen.


Solicita una prueba gratuita

Retire los accesorios peligrosos

Retire los accesorios peligrosos

La opción "eliminar archivos adjuntos peligrosos" bloquea todos los archivos adjuntos potencialmente dañinos,
excepto algunas extensiones seguras como pdf, txt, gif, jpg y png.

El destinatario recibe el mensaje sin el archivo adjunto.
Se añade una advertencia al principio del contenido, como esta:

ADVERTENCIA: Este correo electrónico infringió la política de seguridad de correo electrónico de su empresa y ha sido modificado. Para obtener más información, póngase en contacto con su administrador de TI. Se eliminó un archivo adjunto llamado "example.zip" de este documento por representar un riesgo para la seguridad. Si necesita este documento, póngase en contacto con el remitente para acordar una forma alternativa de recibirlo.

En Internet se ha publicado un interesante estudio de caso que concluye con la siguiente frase:
«Para nosotros, el filtrado de archivos adjuntos ha sido muy eficaz»
web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (presentación de PowerPoint).


Solicita una prueba gratuita