Medidas para evitar el spam y la suplantación
Con objeto de mejorar el funcionamiento del correo electrónico, reducir los niveles de spam y evitar los casos de suplantación de identidad, se están generalizando sistemas que validan si la organización que envía mensajes de un dominio está autorizada a hacerlo o no ( por ejemplo envíos con dominio @unizar.es) . Cuando no es posible establecer dicha validación el mensaje puede ser clasificado como spam o peor aún ser descartado completamente.
La Universidad de Zaragoza también dispone de estos sistemas:
- Los registros SPF identifican los servidores autorizados a enviar mensajes con dominio @unizar.es.
- Los registros DKIM permiten firmar digitalmente los mensajes que envía la universidad.
Estos dos tipos de registros se aplican a los servidores de la universidad así como a las cuentas Google Workspace (cuentas unizar) y cuentas Outlook 365 (cuentas unizar).
Los mensajes que sean enviados con remite @unizar.es desde servidores externos a la universidad podrán ser catalogados como mensajes no validos y es probable que sean eliminados o clasificados como spam. Esos servidores no estarán en el registro SPF y los mensajes enviados por ellos no llevarán la firma digital (DKIM)
Po ello es importante controlar que los mensajes de correo electrónico que enviemos con remite @unizar.es se envíen desde servidores de la universidad (a través de smtp.unizar.es), Google (cuentas unizar) o Outlook 365 (cuentas unizar).
Posibles problemas con los desvíos
Por lo indicado en el apartado anterior es necesario vigilar los desvíos de correo que podemos definir en nuestras cuentas de unizar para tratar de evitar que los mensajes desviados sean rechazados.
Supongamos el ejemplo siguiente:
- b@dominio1.com envía un mensaje a a@unizar.es que a su vez tiene un desvío a a2@dominio2.com
- El mensaje llega a la universidad y según se indica en el desvío la universidad lo reenvía a a2@dominio2.com.
- Dominio2.com recibe el mensaje de dominio1.com (b@dominio1.com) pero desde unos servidores que no están autorizados a enviar mensajes de dominio1.com (los servidores de la universidad solo están autorizados a enviar mensajes de unizar.es).
- Por otro lado el mensaje estará firmado por dominio1.com pero el mensaje se habrá modificado muy probablemente al procesarse el desvío y la firma ya no será válida.
- En esta situación dominio2.com puede rechazar este mensaje o en el mejor de los casos clasificarlo como spam.
SI el origen de los mensajes es la propia Universidad de Zaragoza (Listas, Moodle, etc) no hay problema con los desvíos ya que el dominio que envía es unizar.es y se cumplen las dos condiciones: el mensaje se envía a través de los servidores autorizados y la firma de los mensajes es válida.
Otros elementos de ayuda y soporte:
Preguntas frecuentes (FAQ) acerca del servicio: