martes, 2 de noviembre de 2010

La persistencia del Spam ...

¿Cuanto tiempo se mantiene una dirección de correo en las listas de Spammers?,  ¿Desde cuando se esta recolectando direcciones de correo ?, son preguntas que después de un pequeño experimento con el dominio "iris-dcp.es" , podemos decir que  "para  Siempre".

Este dominio "iris-dcp.es" ha estado inactivo durante más de 15, en el sentido de que ni siquiera resolvía a ninguna dirección , dejo de existir a principios de los 1990, cuando el proyecto  "IRIS", paso a ser "RedIRIS".

 Hace un par de años y dentro de las acciones de "rescate" de equipos y sistemas antiguos , se volvío a comprar este dominio , con solo dos cuentas "validas" de forma que durante dos años más Google (el correo esta en google ;-), respondía con usuarios no válidos.

Hace tres meses se activo lo que se suele llamar una cuenta de "catchup", para recibir todos los mensajes , que se enviaran a esta cuenta y tras estos tres meses se han recibido más de 11000 mensajes de Spam a este dominio al mes (el tiempo que las mantiene google).

Como una imagen vale más que muchas palabras he aquí algunos correos en el buzón de spam (disculpas a los poseedores originales de estos buzones por ponerlos de muestra ;-).




Se puede ver en algunos mensajes el spammers  tiene una base de datos bastante grande de direcciones de correo ya que algunas de las direcciones de correo son reconocibles pero otras o son falsas o fueron usadas muy poco por la primitiva gente de RedIRIS.

Así que volviendo a la pregunta inicial, este pequeño experimiento parece indicar que las direcciones de correo electrónico una vez publicadas en actas de RIPE, Terena, etc, ya van a estar para siempre en la nube de direcciones a usar por los spammers y que estos desde luego no filtran mucho los mensajes.

lunes, 17 de mayo de 2010

¿IRIS-DCP ?

Una primera historia que habría  que contar es la del Dominio "IRIS-DCP" y como aparece por aqui, aunque parezca mentira y no aparezca así registrado en la base de datos del NIC Español , esNIC, el
dominio "iris-dcp.es" es uno de los dominios mas antiguos de la internet Española, y asi aparece reflejado en algunos RFC ,  como el RFC1117 , donde aparece las direcciones del personal de la después llamada RedIRIS como responsables de un rango IP.

 En un correo electrónico de Septiembre de 1990, aparece: 

"Spain [ES] is now well connected, and its nameservers advertise subdomains UPM.ES, IRIS-DCP.ES, CIEMAT.ES, US.ES, FUNDESCO.ES, CICA.ES and ARTIX.ES. (NOTE: The SOA for ES is still seismo.css.gov in the US, but mcsun.eu.net says SOA for ES is sun.iris-dcp.es.)"


De estos dominios, dejaron de existir durante un tiempo dos dominios , dos de ellos quedaron abandonados (IRIS-DCP.ES y ARTIX.ES), aunque este ultimo fue después usado por una empresa de plásticos ahora mismo desparecida. El dominio "Fundesco.es", sigue registrado por Telefónica, aunque su servidor www no es accesible.

El dominio IRIS-DCP, era por lo tanto el dominio que se empleo al principio del programa de "Interconexión de Recursos InformáticoS ), coordinado inicialmente por Fundesco para la puesta en marcha de una red que interconectara todos los recursos informáticos existentes en España.  En 1994 el proyecto, consolidado como "RedIRIS", pasa a depender del CSIC, pasando este dominio al olvido.