Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Pasarela de correo y veredictos

5 tareas · 40 min · Principiante

La pasarela de correo recibe cada mensaje antes que la persona, comprueba de dónde viene y decide qué hacer con él. Su registro guarda dos remitentes distintos, el del sobre y el de la cabecera, el resultado de tres comprobaciones de autenticación (SPF, DKIM y DMARC) y un veredicto. Leerlo bien significa no confundir autenticar con confiar: un mensaje puede pasar una prueba y aun así suplantar al remitente que se ve. En Distribuidora Tres Ríos lees una mañana de mensajes entrantes.

0 de 5 · 0%

Objetivo de la sala

La pasarela de correo recibe cada mensaje antes que la persona, comprueba de dónde viene y decide qué hacer con él. Su registro guarda dos remitentes distintos, el del sobre y el de la cabecera, el resultado de tres comprobaciones de autenticación (SPF, DKIM y DMARC) y un veredicto. Leerlo bien significa no confundir autenticar con confiar: un mensaje puede pasar una prueba y aun así suplantar al remitente que se ve. En Distribuidora Tres Ríos lees una mañana de mensajes entrantes.

El remitente del sobre es el que usa el servidor que entrega el mensaje; el de la cabecera es el que muestra el programa de correo. SPF (RFC 7208) comprueba si la dirección IP que entrega está autorizada para el dominio del sobre. DKIM (RFC 6376) comprueba una firma que lleva el mensaje y el dominio que firmó. DMARC (RFC 7489) exige que SPF o DKIM pasen con un dominio que coincida con el de la cabecera y dice qué hacer cuando eso no ocurre.

Responde para continuar

Un mensaje tiene SPF en pass, pero DMARC en fail. ¿Qué explica mejor la diferencia?

El veredicto es lo que la pasarela hizo, y depende de su configuración y de la política que publica el dominio de la cabecera. Abre pasarela y busca el mensaje cuyo dmarc falló y que, sin embargo, llegó a la bandeja.

Responde para continuar

Escribe el id del mensaje con DMARC fallido y veredicto ENTREGADO.

Ver pista de ayuda

Filtra `pasarela` por `dmarc` igual a fail y mira la columna `veredicto`.

La cuarentena aparta un mensaje para que alguien lo revise; el rechazo lo devuelve. Por eso su cuenta mide trabajo del turno: cada mensaje en cuarentena puede acabar en una revisión de una persona. Cuenta solo la cuarentena, sin el rechazo.

Responde para continuar

Escribe cuántos mensajes tienen veredicto CUARENTENA.

Ver pista de ayuda

Filtra `pasarela` por `veredicto` igual a CUARENTENA y cuenta las filas.

Cuando DMARC falla, el dominio de la cabecera dice una cosa y el del sobre otra. El del sobre es el que el servidor que entregó el mensaje tenía autorizado: ahí está el dato para saber quién lo envió en realidad y para buscar el mismo origen en otros mensajes.

Responde para continuar

Escribe el dominio del sobre del mensaje que se entregó con DMARC fallido.

Ver pista de ayuda

En la fila de ese mensaje lee `remitente_sobre` y quédate con lo que va después de la arroba.

El mensaje de la tarea 2 se entregó porque el dominio de la cabecera publica la política none (pedir solo que se informe, sin tocar el mensaje) y la pasarela no tiene una regla propia que la endurezca. Otros mensajes con DMARC fallido sí se retuvieron porque su dominio publica reject.

Responde para continuar

¿Cómo se redacta este hallazgo sin atribuir culpa a quien configuró la pasarela?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad