Skip to content
Envío de email seguro

Envío de email seguro

A raíz de una queja de un cliente, al que no le parecía bien tener que pagar 99€/año + IVA para que se le reactivara el servicio de hosting con una dirección IP dedicada, me he decidido a revisar (una vez más) esta práctica, para ver si se puede mejorar de algún modo.

Lo que sucede ahora cuando una cuenta de hosting hace un envío de spam/pishing masivo es lo siguiente:

  • Si el envío no ha sido muy grave y se ha podido parar a tiempo, se para, se cambia la contraseña de la cuenta de email afectada y se notifica al cliente para que tome las medidas de seguridad oportunas. También se le avisa de que en caso de que vuelva a suceder, tendrá que pasarse a una dirección IP dedicada.

  • Si el envío es más grave, implica el hackeo de la web o ha pasado más veces, se suspende todo el plan de hosting y la única forma de volver a activarlo, es con la contratación de una nueva IP que se asignará en exclusiva a ese plan de hosting.

Esto es lo que suele llevar al cabreo del cliente pues se ve como una multa por un comportamiento o fallo de seguridad que muchas veces, se desconoce. Lo más habitual es una contraseña demasiado simple, otras es por un virus en un ordenador o por una web olvidada, sin mantenimiento, que está hackeada.

¿Por qué se obliga al infractor a contratar una IP dedicada?

Lo primero es para proteger al resto de usuarios que comparten la IP. Si ha habido un caso de envío de spam, es muy probable que vuelva a haber otro. No porque el cliente vaya a ser descuidado o tenga mala intención, sino que una vez una web o email ha sido hackeado, se añade a listas de webs/emails vulnerables y es objetivo de nuevos ataques. Una web hackeada, recibirá miles de intentos de hackeo en las próximas semanas de otros atacantes que buscaran la antigua vulnerabilidad o nuevas.

Por otro lado, el emisor de spam, tendrá la reputación de su dominio por los suelos y aunque se le reactive el plan, seguramente sus emails se bloqueen o vayan directos a la carpeta de spam. Al asignarle una nueva dirección IP, es como si se le diera una segunda oportunidad y muchos servidores, aceptarán sus emails en las siguientes horas sin problemas.

Aún así, ¿se puede hacer algo más en el servidor?

Envíos masivos seguros

Se puede intentar que en el caso de que se produzcan estos envíos masivos, el daño sea menor. He realizado diversos ajustes finos en la configuración del envío de los emails para que se realicen mediante un sistema similar al del goteo.

  • Hasta ahora, si envíabas 200 emails en un solo envio, se entregaban en bloque a sus destinatarios. La prioridad era que la entrega fuera rápida. Si entre tus direcciones de email, tienes muchos destinatarios de @gmail, implicaba que entregábamos muchos emails a los servidores de Google en pocos segundos.

  • Con el cambio realizado, el envío se realiza de forma progresiva. El envío es más seguro puesto que tarda más en completarse, la prioridad ahora es la confiabilidad del email. Le da tiempo a los servidores a procesarlo y distribuye el impacto en la reputación de tu dominio durante más tiempo.No tienes que hacer ningún ajuste en tu programa de email.

Para solucionar el problema de origen del envío de spam, siguen siendo recomendadas las prácticas habituales:

  • Contraseñas largas, con carácteres variados.
  • Usar software actualizado y legal.
  • Actualizar tus webs a menudo. Contrata el Seguro Wordpress si quieres delegar esta parte.

El envío masivo seguro está disponible en todos los planes de cloud hosting de forma gratuita.

Vente a Honesting

Migración gratuita y sin cortes.

Continuar