Como funciona los filtros anti-spam

|

Filtros de Spam

Si has enviado newsletters regularmente durante un tiempo suficiente, seguramente ya has tenido problemas con los filtros anti-spam.

Email-marketers inocentes que envían a listas legítimas se ven afectados por los filtros anti-spam todo el tiempo. Desafortunadamente no hay una solución rápida a esto, aunque entender los filtros anti-span será de gran ayuda.

Filtros bayesianos

Es uno de los mas importantes, dado que esta instalado en muchísimos clientes de correo (por ejemplo, Outlook, Mozilla Thunderbird, and Apple Mail).

Estos filtros trabajar evaluando el comportamiento del usuario, por ejemplo cuando marca los emails como spam. Luego lee los emails en la carpeta SPAM y analiza su contenido para compararlos con los emails que recibe y asi evaluar los patrones de coincidencia, como links, asunto, remitente, y mucho más. También evalúa la interacción del usuario con el contenido de los emails, por ejemplo cuando visita los enlaces, agrega al remitente en su lista de contactos.

Con el tiempo, este filtro aprende a clasificar los emails como spam, y según los patrones de coincidencia asigna un puntaje a cada emails. Por ejemplo, aquel email que contenta la frase «click aquí» le asignará 0,5 puntos, escribir todo el asunto en mayúscula podría asignarle 1 punto más. Una vez que el puntaje final supera el umbral establecido por el usuario, el email es clasificado como SPAM.

Filtros Engagemente-based

Este tipo de filtros es uno de los mas usados por los grandes proveedores de correo, como Gmail, Yahoo, Hotmail, AOL, y otros. Son parecidos a los filtros bayesianos. Acá se evalúa la interacción (o no) del usuario con el email, por ejemplo:

Estas son algunas de las acciones que tendrán un efecto negativo:

– Marcar el email como no deseado o spam
– Eliminar el email sin abrirlo
– Desuscribirse de la lista de distribución

Estas otras son acciones que tendrá un efecto positivo:

– Marcar el email como «No es spam»
– Mover el email a otra carpeta
– Visitar enlaces dentro del email
– Agregar al remitente a la lista de contactos
– Reenviar el email
– Responder el email

Filtros de firewall y DNSBL

Seguramente sean los filtros más conocidos. Estos filtros evalúan la IP del servidor remitente, el dominio y dirección del remitente en si, y demás dominios que se encuentren en el email, como por ejemplo los links en el cuerpo del mensaje.

DNSBL es un servicio gratuito que consta de una base de datos de IPs calificadas como no deseadas, o sea IPs de las cuales se envío SPAM. DNSBL significa DNS-Based Blackhole List o también conocido como RBL (Realtime Blackhole list), como se llamó al principio. DNSBL es una base de datos montada en un servidor de nombres o DNS (Domain Name System) que almacena direcciones de IP en forma de subdominio de manera que pueda ser consultada mediante el protocolo que usa DNS es que es muy rápido y eficiente.

Existen cientos de servicios de DNSBL, algunos mas populares que otros. Tener una IP listada en alguno de los DNSBL no implica nada, no viola ninguna ley tampoco, es simplemente un datos en un lugar de internet. Por otro lado, los proveedores de email pueden consultar libremente a estos DNSBL y tomar acciones según el resultado, por ejemplo marcar el email como no deseado si la IP del remitente se encuentra en alguno de los DNSBL que este consulta.

Estos DNSBL se nutren del feedback de los usuarios, proveedores de email y programas anti-spam. Cuando una IP es agregada a blacklist, muy probablemente sea por haber enviado SPAM desde esa IP. Existen cientos de servicios online que permiten chequear IPs en blacklist, uno de los mas populares y recomendados es http://mxtoolbox.com

La IP del servidor remitente es muy importante. Estos filtros evalúan la reputación de cada IP remitente y también consultan a otros sistemas, llamados DNSBL, si esta IP está en su “lista negra”.
La reputación de una IP se forma con los envíos de email que ella hace. Cuando el usuario final marca un email como «No deseado» o SPAM, la IP se hace de mala reputación. Otros factores que perjudican la reputación de una IP son los envios a casillas inexistentes, los reclamos de los usuarios, los filtros bayesianos y Engagement, el envío a casillas trampa y otros.
El servicio por excelentecia para chequear la reputación de una IP es www.senderscore.com, y como segunda opción www.senderbase.org