[go: up one dir, main page]

ES2285922B1 - SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS. - Google Patents

SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS. Download PDF

Info

Publication number
ES2285922B1
ES2285922B1 ES200502927A ES200502927A ES2285922B1 ES 2285922 B1 ES2285922 B1 ES 2285922B1 ES 200502927 A ES200502927 A ES 200502927A ES 200502927 A ES200502927 A ES 200502927A ES 2285922 B1 ES2285922 B1 ES 2285922B1
Authority
ES
Spain
Prior art keywords
spam
firewall
email
ethernet networks
senders
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
ES200502927A
Other languages
Spanish (es)
Other versions
ES2285922A1 (en
Inventor
Miguel Angel Quetglas Ariño
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to ES200502927A priority Critical patent/ES2285922B1/en
Publication of ES2285922A1 publication Critical patent/ES2285922A1/en
Application granted granted Critical
Publication of ES2285922B1 publication Critical patent/ES2285922B1/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • H04L12/585

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

La presente invención describe un sistema para redes informáticas que disponen de un interfaz Ethernet, en que mediante un dispositivo (1) dedicado, situado entre Internet y la red a proteger, que dispone de su propio procesador, disco duro, diferentes puertos de entrada y salida, etc., realiza un cortafuegos para la red que proporciona un filtro anti-spam. El sistema incluye un método de reconocimiento y gestión del correo para establecer dicho filtro anti-spam basado en listas de remitentes admitidos o rechazados y mensajes de clasificación con mecanismos de prevención frente a respuestas automatizadas.The present invention describes a system for computer networks that have an Ethernet interface, in which by means of a dedicated device (1), located between the Internet and the network to be protected, that it has its own processor, hard disk, different input ports and exit, etc., performs a firewall for the network that provides an anti-spam filter. The system includes a method of mail recognition and management to establish such an anti-spam filter based on lists of admitted or rejected senders and classification messages with prevention mechanisms against automated responses.

Description

Sistema de cortafuegos y anti-spam para redes
Ethernet.
Firewall and anti-spam system for networks
Ethernet

Campo de la invenciónField of the Invention

La presente invención describe un sistema para redes informáticas que disponen de un interfaz Ethernet, en que mediante un dispositivo dedicado con su propio procesador, disco duro, diferentes puertos de entrada y salida, etc., realiza un cortafuegos para la red que proporciona un filtro anti-spam. Incluye los procedimientos de reconocimiento y gestión del correo para establecer dicho filtro anti-spam.The present invention describes a system for computer networks that have an Ethernet interface, in which through a dedicated device with its own processor, disk hard, different input and output ports, etc., performs a firewall for the network that provides a filter anti-spam It includes the procedures of mail recognition and management to establish said filter anti-spam

Antecedentes Background

Uno de los graves problemas que existen en la actualidad es que debido al uso abusivo de las tecnologías basadas en Internet, las empresas son víctimas del SPAM o correo indeseado que llega a colapsar los servicios de redistribución y/o almacenamiento del correo electrónico de dichas empresas y a hacer engorrosa la selección del correo útil por parte de los usuarios.One of the serious problems that exist in the Today is that due to the abusive use of technologies based On the Internet, companies are victims of SPAM or spam that comes to collapse redistribution services and / or email storage of those companies and to do cumbersome selection of useful mail by users

Pero además, el correo electrónico es el medio utilizado para el ataque de nuevos virus informáticos y la inyección en las redes empresariales y ordenadores personales de software espía (Spyware) que persigue la obtención de datos confidenciales de las corporaciones, o de software que acaba utilizando los recursos de computación ajenos para sus propias finalidades. En general, todos estos perjuicios redundan en reducir la calidad y rendimiento de los equipos informáticos que disminuyen sus prestaciones, perdiendo eficacia.But in addition, email is the medium used to attack new computer viruses and the injection into business networks and personal computers of spyware (Spyware) that seeks to obtain data confidential corporations, or software that ends using outside computing resources for their own Purposes In general, all these damages result in reducing the quality and performance of computer equipment that their benefits decrease, losing effectiveness.

A todo ello hay que sumar el "pishing" (password harvesting fishing - cosecha y pesca de contraseñas) que es una estafa bancaria apoyada en la transmisión de correo electrónico que representa un nuevo peligro para los ordenadores que reciben correo electrónico de la red. En dicha modalidad de estafa, mediante el envío de un correo electrónico, supuestamente de una entidad bancaria legítima, nos envían a una página fraudulenta que imita la legítima, con la finalidad de obtener nuestras claves de acceso bancario que luego serán utilizadas con propósitos fraudulentos.To all this we must add the "pishing" (password harvesting fishing) It is a bank scam supported by the transmission of mail electronic that represents a new danger for computers They receive email from the network. In this modality of scam, by sending an email, supposedly from a legitimate banking entity, they send us to a page fraudulent that mimics the legitimate one, in order to obtain our bank access codes that will then be used with fraudulent purposes

Tanto las pérdidas de rendimiento de las redes informáticas empresariales, como las consecuencias de los diferentes fraudes relacionados con el correo electrónico, e incluso la vulneración del secreto de datos confidenciales resultado de la actividad empresarial, representan perjuicios económicos millonarios.Both network performance losses business informatics, such as the consequences of different email related scams, and even the violation of the confidentiality of confidential data result of business activity, represent damages Economic millionaires.

Es para hacer frente a dichos problemas que se ha ideado el sistema de la presente invención.It is to deal with these problems that has devised the system of the present invention.

Porque aunque existen ordenadores que situados entre la red o redes de la empresa y el exterior son utilizados como cortafuegos, el coste de los mismos, y sobretodo, las obvias dificultades de configuración, significan un elevado coste de realización que dificulta su extensión.Because although there are computers that located between the network or networks of the company and abroad are used as firewalls, the cost of them, and above all, the obvious ones configuration difficulties mean a high cost of realization that hinders its extension.

Paradójicamente, es más alta la dificultad de configuración de dichos sistemas que el coste del equipo informático siempre en descenso.Paradoxically, the difficulty of configuration of such systems that the cost of the equipment computer always on the decline.

También los ordenadores, individualmente, en sus mismas configuraciones del software instalado disponen de productos que realizan filtros anti-spam, o cortafuegos.Also computers, individually, in their same configurations of the installed software have products that perform anti-spam filters, or Firewall

La mayoría de los proveedores de cuentas de correo electrónico como Yahoo, Google, etc., y los proveedores de dominios, proporcionan en la actualidad algún servicio anti-virus y filtros contra el correo no deseado.Most account providers email like Yahoo, Google, etc., and the providers of domains, currently provide some service anti-virus and non-mail filters wanted.

Sin embargo, todos los sistemas anteriores no consiguen evitar la cada vez mayor proliferación de virus en los correos y de mensajes no deseados con propósitos fraudulentos.However, all previous systems do not they manage to avoid the growing proliferation of viruses in the emails and unwanted messages for fraudulent purposes.

El sistema de la presente invención proporciona un medio económico y muy fiable de proteger las redes corporativas, con posibilidad de proteger diferentes dominios, que permite un tamaño importante de manejo de correo.The system of the present invention provides an economical and very reliable means of protecting corporate networks,  with the possibility of protecting different domains, which allows a Important mail handling size.

Uno de los principales objetivos de la presente invención es, por tanto, el establecer un cortafuegos que posibilite la realización efectiva de un filtro anti-spam o de correo no deseado.One of the main objectives of this invention is therefore to establish a firewall that enable the effective realization of a filter Anti-spam or spam.

Para ello, se realiza un dispositivo que viene configurado de fábrica con todos los elementos de hardware que permiten un óptimo funcionamiento del mismo pero economizando aquellos de los que por ejemplo dispone un ordenador personal y que no son necesarios para dicha función. Los componentes de software vienen también configurados para su funcionamiento óptimo a la tarea prescrita, a falta de configurar parámetros específicos propios de cada sistema en que se instala.To do this, a device is made that comes factory set with all hardware items that allow optimal operation of the same but saving those of which for example has a personal computer and that They are not necessary for this function. Software components they are also configured for optimal operation at prescribed task, in the absence of setting specific parameters typical of each system in which it is installed.

El sistema incluye además un método propio de filtrar el correo indeseado que otorga una total seguridad sobre el origen legítimo del correo que se
recibe.
The system also includes its own method of filtering unwanted mail that gives total security about the legitimate origin of the mail that is
receives.

Breve explicación de la invenciónBrief Explanation of the Invention

El sistema de cortafuegos y anti-spam para redes ethernet de la invención consta de un dispositivo configurado para situarse como puente entre la red corporativa o redes corporativas, con uno o varios dominios, y la red externa, normalmente Internet.The firewall system and anti-spam for ethernet networks of the invention it consists of a device configured to position itself as a bridge between the corporate network or corporate networks, with one or more domains, and the external network, usually the Internet.

El dispositivo dispone de un procesador, controladores Ethernet y puertos Ethernet, un Chipset, Memoria SDRAM, un disco duro, puertos USB, puerto RS232 y salida estándar VGA.The device has a processor, Ethernet controllers and Ethernet ports, a Chipset, Memory SDRAM, a hard drive, USB ports, RS232 port and standard output VGA

El dispositivo incorpora software de Sistema Operativo, un servidor de correo electrónico SMTP (Simple Mail Transfer Protocol - Protocolo Simple de Transferencia de Correo), un antivirus integrado con dicho servidor de correo electrónico, un gestor
antiSpam, y diferente software principalmente estadístico.
The device incorporates operating system software, an SMTP email server (Simple Mail Transfer Protocol), an antivirus integrated with said email server, a manager
antiSpam, and different mainly statistical software.

El dispositivo de la invención incorpora, además, un método de filtrado del correo indeseado que coteja orígenes válidos con una lista de orígenes admitidos, y en caso negativo envía correos seguros de confirmación de identidad que permiten la gestión automática de dichas listas de orígenes admitidos.The device of the invention incorporates, In addition, a spam filtering method that collates valid sources with a list of supported sources, and in case negative sends secure identity confirmation emails that allow the automatic management of these lists of origins admitted.

De este modo se evita no sólo la recepción de correos masivos destinados a una multitud de usuarios finales, sino el rechazo de correos con identidades falsificadas gestionadas de forma automática por robots informáticos que tantean Internet en la búsqueda de redes en las que infiltrarse.This avoids not only receiving mass emails for a multitude of end users, but the rejection of emails with fake identities managed automatically by computer robots that test the Internet in the search for networks to infiltrate.

Breve explicación de los dibujosBrief explanation of the drawings

Para una mejor comprensión de la invención se acompaña una hoja de dibujos a título meramente ilustrativo y no limitativo de la misma.For a better understanding of the invention, accompanies a sheet of drawings for illustrative purposes only and not Limiting it.

La figura 1 representa un esquema de la situación del dispositivo que utiliza el sistema de la invención como puente entre una red corporativa e Internet.Figure 1 represents a schematic of the situation of the device using the system of the invention as a bridge between a corporate network and the Internet.

La figura 2 representa un diagrama de bloques con el método característico de la invención para eludir los ataques fraudulentos de origen robotizado.Figure 2 represents a block diagram with the characteristic method of the invention to avoid the fraudulent attacks of robotic origin.

Explicación detallada de la invenciónDetailed Explanation of the Invention

Consiste la presente invención en un sistema de cortafuegos y anti-spam para redes ethernet formado por un dispositivo (1) configurado para situarse como puente entre la red corporativa e Internet o cualquier red externa.The present invention consists of a system of Firewall and anti-spam for ethernet networks formed by a device (1) configured to position itself as a bridge between the corporate network and the Internet or any external network.

Dicho dispositivo (1) incorpora un procesador que en la configuración preferente de la invención es un VIA Nehemiah 1 Ghz, un chipset o conjunto de chips de control que en dicha realización preferente es un VT8601T VT82C686B, y memoria de trabajo de dicho dispositivo que en la realización preferente es de tipo SDRAM133 de 128 Mb.Said device (1) incorporates a processor that in the preferred configuration of the invention is a VIA Nehemiah 1 Ghz, a chipset or set of control chips that in said preferred embodiment is a VT8601T VT82C686B, and memory of work of said device which in the preferred embodiment is of 128 Mb SDRAM133 type.

El dispositivo (1) utiliza un disco duro para almacenar tanto el software funcional y parámetros de configuración e instalación del mismo en la red corporativa, así como los correos entrantes que reconduce el sistema de la invención.The device (1) uses a hard disk to store both the functional software and parameters of configuration and installation of it in the corporate network, as well as the incoming mail that the system of the invention.

De hecho, para asegurar un adecuado volumen de proceso de correos y de tamaño de los segmentos temporales de almacenamiento de los mismos inherentes a su procesado, el disco duro elegido en la realización preferente es un Seagate Barracuda de 160 Gb UltraAta a 7200 rpm que proporciona una alta capacidad de almacenamiento y buena velocidad de acceso a dicho disco.In fact, to ensure an adequate volume of post process and size of the temporary segments of storage of the same inherent to its processing, the disk hard chosen in the preferred embodiment is a Seagate Barracuda 160 Gb UltraAta at 7200 rpm that provides a high capacity of storage and good speed of access to said disk.

En cuanto a las entradas/salidas del dispositivo (1), existen de diferente tipo: puertos Ethernet, puertos USB, puertos serie y salida estándar VGA.As for the device inputs / outputs (1), there are different types: Ethernet ports, USB ports, Serial ports and standard VGA output.

En la realización preferente de la invención, se disponen en dicho dispositivo (1) 4 puertos Ethernet, 2 puertos USB, 1 puerto serie RS232 y 1 salida VGA.In the preferred embodiment of the invention, they have in said device (1) 4 Ethernet ports, 2 ports USB, 1 RS232 serial port and 1 VGA output.

Dicho dispositivo (1) viene implementado con software adecuado para su funcionamiento y listo ya para su uso a falta de la introducción adecuada de los parámetros adecuados relativos a la red a que va a utilizarse como Firewall anti-spam.Said device (1) is implemented with software suitable for operation and ready for use by lack of proper introduction of appropriate parameters related to the network to be used as Firewall anti-spam

Dicho software en términos generales incorpora un Sistema Operativo, un servidor de correo electrónico SMTP, un antivirus integrado con dicho servidor de correo electrónico, un gestor anti-Spam, y diferente software principalmente estadístico.Said software in general terms incorporates an Operating System, an SMTP email server, a antivirus integrated with said email server, a anti-spam manager, and different software Mainly statistical

Es de señalar que el servidor de correo electrónico no exige ninguna configuración de usuarios ni buzones personales. De hecho, actúa como pasarela y es el servidor quien recibe el correo de los dominios especificados en la configuración del sistema y los reenvía al servidor (2) (backend) con los buzones de usuario.It should be noted that the mail server electronic does not require any user configuration or mailboxes personal In fact, it acts as a gateway and it is the server who receive mail from the domains specified in the configuration from the system and forwards them to the server (2) (backend) with the mailboxes of user.

Existen entre los procedimientos implementados por el sistema diferentes aplicaciones estándar para evitar la intrusión de virus y correo masivo, como son los mecanismos AntiRelay, AntiRBL, Antivirus y Anti-Spam. El sistema utiliza en estas funciones procedimientos que son parte de la técnica conocida.They exist between the procedures implemented by the system different standard applications to avoid the virus intrusion and mass mail, as are the mechanisms AntiRelay, AntiRBL, Antivirus and Anti-Spam. He system uses in these functions procedures that are part of The known technique.

El Relay es el envío de correo ajeno desde el propio servidor de correo. El Anti-RBL es el mantenimiento de una lista negra automática de conocidos dominios o IPs que envían correo masivo. Los servidores de correo suelen incorporar funciones AntiRelay y AntiRBL que sencillamente deben configurarse.Relay is the sending of foreign mail from the own mail server. The Anti-RBL is the maintaining an automatic blacklist of known domains or IPs that send mass mail. Mail servers usually incorporate AntiRelay and AntiRBL functions that simply must set up

Del mismo modo, la invención puede utilizar cualquier software antivirus de los conocidos de la técnica, tanto si es software propietario como si no lo es.Similarly, the invention can use any antivirus software known to the art, both if it is proprietary software as if it is not.

También se incluye una capa de recubrimiento Anti-Spam de los conocidos de la técnica para evitar el aterrizaje en el dispositivo (1) de correos dirigidos a múltiples destinatarios.A coating layer is also included Anti-Spam of those known in the art for avoid landing on the device (1) of mails addressed to multiple recipients

Finalmente, se incluye adicionalmente en el dispositivo (1) software de naturaleza diversa, principalmente de tipo estadístico para proporcionar información del tráfico de correo a través del dispositivo (1).Finally, it is additionally included in the device (1) software of a diverse nature, mainly of statistical type to provide traffic information of mail through the device (1).

En el método de filtro anti-spam característico del sistema de la invención se construyen tres listas de orígenes de correo: una lista blanca (4) con direcciones de correo entrante que serán admitidas, una lista negra (5) con direcciones de correo que serán rechazadas, y una lista de espera (6) con direcciones de correo entrante en espera de ser admitidas.In the spam filter method characteristic of the system of the invention three are constructed mailing list: a white list (4) with addresses of incoming mail that will be admitted, a blacklist (5) with email addresses that will be rejected, and a waiting list (6) with incoming email addresses waiting to be admitted.

En realidad el sistema de la invención gestiona íntegramente el correo que recibe y transmite, pero la decisión final sobre si una dirección es añadida a la lista blanca (4) o negra (5) dependerá del usuario final en respuesta al oportuno correo interno del sistema.Actually the system of the invention manages entirely the mail that receives and transmits, but the decision final about whether an address is added to the white list (4) or black (5) will depend on the end user in response to the appropriate system internal mail.

Cuando el dispositivo de la invención recibe un mensaje nuevo y de origen desconocido, esto es, que no pertenece a ninguna de las listas (4, 5 y 6) de orígenes, genera un formulario de contacto que transmite mediante correo al usuario destinatario, ofreciéndole la opción de añadir al remitente a cualquiera de las listas (figura 2).When the device of the invention receives a new message of unknown origin, that is, it does not belong to none of the lists (4, 5 and 6) of sources, generates a form of contact that transmits by mail to the recipient user, offering you the option to add the sender to any of the lists (figure 2).

Dicho formulario de contacto incluye información del remitente del correo, como son su nombre, empresa, teléfono, Email, motivo por el cual quiere contactar con el usuario protegido mediante el presente sistema, y un texto imagen de validación.This contact form includes information of the sender of the mail, such as your name, company, telephone, Email, why you want to contact the protected user through the present system, and a text validation image.

Dicho texto imagen que se genera mediante procedimientos conocidos de la técnica, presenta una palabra dibujada en trazo estilizado y de tamaño de carácter, espaciado y línea base irregulares; palabra creada de forma aleatoria y que el usuario debe leer y escribirla en el formulario.Said text image that is generated by procedures known in the art, presents a word drawn in stylized stroke and character size, spacing and irregular baseline; word created randomly and that the User must read and write it on the form.

Este método se utiliza como comprobación de que el usuario que envía la respuesta, es una persona y no un robot informático infiltrado en la red corporativa mediante un virus o similar, que obtendría de otro modo su validación automática a través de la pasarela de correo del dispositivo (1), haciendo a éste ineficaz.This method is used as proof that The user who sends the answer is a person and not a robot computer infiltrated in the corporate network through a virus or similar, that would otherwise obtain its automatic validation at through the mail gateway of the device (1), making This ineffective.

Analizando más en detalle la figura 2, ésta muestra el flujo de proceso del correo recibido, el cual, en primer lugar, es sometido a una revisión sobre virus mediante un procedimiento antivirus incluido en la presente invención. De poseer el mensaje cualquier tipo de virus, es eliminado directamente.Analyzing in more detail Figure 2, this shows the process flow of the received mail, which, first instead, it is subjected to a virus review by means of a antivirus procedure included in the present invention. From own the message any type of virus, it is removed directly.

Una vez superada la revisión antivirus, el correo recibido se somete mediante filtros bayesianos a comprobación para ver si se trata de un correo masivo o no. Estas comprobaciones de virus o de correo masivo, son opcionales y pueden no utilizarse si así se desea al configurar el sistema, si bien la opción predilecta contempla por defecto su activación.Once the antivirus check is over, the received mail is submitted by Bayesian filters to Check to see if it is a mass email or not. These virus or mass mail checks are optional and can Do not use if desired when configuring the system, although the favorite option contemplates its activation by default.

Acto seguido, el correo recibido es verificado para determinar si el remitente de correo está en la lista negra (5). Si el remitente o la dirección IP del mismo están incluidos en la lista negra, el mensaje es borrado automáticamente.Then, the email received is verified to determine if the mail sender is blacklisted (5). If the sender or its IP address are included in The blacklist, the message is automatically deleted.

Si el remitente del mensaje está incluido en la lista blanca (4) se acepta el mensaje que se traslada al dominio destinatario para que el servidor de correo de dicho dominio lo transmita a su buzón de destino.If the sender of the message is included in the whitelist (4) the message that moves to the domain is accepted recipient so that the mail server of that domain transmit to your destination mailbox.

Aquellos remitentes que no estén incluidos en ninguna de las listas, ni la blanca (4) ni la negra (5), son incluidos de forma temporal en una lista de espera (6).Those senders who are not included in none of the lists, neither the white one (4) nor the black one (5), are temporarily included in a waiting list (6).

En este último caso, el dispositivo (1) de la invención transmite al destinatario del mensaje un formulario del que se verifica su respuesta coherente. El mensaje o mensajes provenientes de dicho remitente en lista de espera (6) permanecen en ella durante un tiempo programado hasta su futura validación o eliminación.In the latter case, the device (1) of the invention transmits to the message recipient a form of the That your consistent response is verified. The message or messages from said sender on the waiting list (6) remain in her for a scheduled time until future validation or elimination.

Si cualquiera de los formularios enviados por el sistema con un mismo remitente para decidir su inclusión en la lista blanca (4) o negra (5) es respondido por el destinatario, todos los mensajes en lista de espera serán procesados con el criterio decidido por el destinatario final y los mensaje futuros con origen en dicho remitente serán procesados de acuerdo con su inclusión en la lista blanca (4).If any of the forms sent by the system with the same sender to decide its inclusion in the white list (4) or black (5) is answered by the recipient, all messages on the waiting list will be processed with the criteria decided by the final recipient and future messages originating in said sender will be processed according to your inclusion in the white list (4).

De ser incluido en la lista negra (5) todos sus mensajes en la lista de espera (6) serán borrados, y los mensajes que se reciban en el futuro serán también eliminados de acuerdo con el criterio de inclusión del remitente a dicha lista negra (5).If blacklisted (5) all your messages on the waiting list (6) will be deleted, and the messages that will be received in the future will also be eliminated according with the criterion of inclusion of the sender to said blacklist (5).

En el caso de que el formulario recibido no contenga la respuesta adecuada al formulario generado por el sistema de la invención, el siguiente paso será verificar si el mensaje proviene de algún remitente incluido ya en alguna de las listas para proceder en lógica consecuencia. En otro caso, se genera automáticamente otro formulario de contacto análogo al primero enviado para ofrecer otra oportunidad al destinatario de corregir un eventual error al cumplimentarlo.In the event that the form received does not contain the appropriate response to the form generated by the system of the invention, the next step will be to verify if the message comes from a sender already included in any of the ready to proceed in logical consequence. In another case, it automatically generates another contact form analogous to first sent to offer another opportunity to the recipient of correct a possible error when completing it.

Puede configurarse el sistema para establecer un número límite a dichas repeticiones del formulario de verificación, estableciendo que tras un número determinado de tentativas erróneas, el remitente del mensaje sea incluido en la lista negra (5) y todos sus correos presentes en la lista de espera (6) y sus mensajes futuros serán eliminados.The system can be configured to establish a limit number to these repetitions of the verification form, establishing that after a certain number of erroneous attempts, the sender of the message is blacklisted (5) and all your emails present on the waiting list (6) and your messages Futures will be eliminated.

De este modo, con el sistema de la presente invención se proporciona un dispositivo (1) cortafuegos y anti-spam que filtra y controla las direcciones de correo permitidas y prohibidas, permite la gestión de varios dominios, es autónomo y constituye una pasarela de correo entre Internet o cualquier red externa y la red corporativa interna.Thus, with the system of the present invention a firewall device (1) is provided and anti-spam that filters and controls the addresses of mail allowed and prohibited, allows the management of several domains, is autonomous and constitutes an email gateway between Internet or any external network and the internal corporate network.

Se sobreentiende que en el presente caso serán variables cuantos detalles de acabado o realización no alteren o modifiquen la esencia de la invención.It is understood that in the present case they will be variables how many details of finishing or realization do not alter or modify the essence of the invention.

Claims (8)

1. Sistema de cortafuegos y anti-spam para redes Ethernet, caracterizado por comprender: un dispositivo (1) que se sitúa como puente entre una red corporativa e Internet o cualquier red externa; dicho dispositivo (1) incluye un procesador, un chipset o conjunto de chips de control, memoria de trabajo, disco duro, puertos Ethernet, puertos USB, puertos serie y salida de vídeo; incluyendo dicho dispositivo (1) el software y procedimientos adecuados que le permiten su funcionamiento como servidor de correo electrónico y gestor Anti-Spam del mismo; Medios, en dicho dispositivo (1), de determinación de la dirección de correo y/o dirección IP de los remitentes de correo electrónico; Medios, en dicho dispositivo (1), para establecer una lista blanca (4) de remitentes fiables, una lista negra (5) de remitentes bloqueados y una lista de espera (6) de remitentes inseguros; Medios para formular una comunicación con dichos remitentes de dichos mensajes de correo electrónico encaminada a determinar la inclusión de los mismos en alguna de dichas listas (4, 5 y 6).1. System firewall and anti-spam for Ethernet networks, characterized by comprising: a device (1) located as a bridge between a corporate network and the Internet or external network; said device (1) includes a processor, a chipset or set of control chips, working memory, hard disk, Ethernet ports, USB ports, serial ports and video output; said device (1) including the appropriate software and procedures that allow it to function as an email server and Anti-Spam manager thereof; Means, in said device (1), for determining the email address and / or IP address of the email senders; Means, in said device (1), for establishing a white list (4) of reliable senders, a black list (5) of blocked senders and a waiting list (6) of insecure senders; Means to formulate a communication with said senders of said e-mail messages aimed at determining their inclusion in any of said lists (4, 5 and 6). 2. Sistema de cortafuegos y anti-spam para redes Ethernet, según la reivindicación 1, caracterizado por incluir procedimientos de detección y eliminación de virus informáticos, filtros Anti-Relay, filtros Anti-RBL, y un envoltorio anti-Spam.2. Firewall and anti-spam system for Ethernet networks, according to claim 1, characterized in that it includes procedures for detecting and eliminating computer viruses, Anti-Relay filters, Anti-RBL filters, and an anti-spam wrap. 3. Sistema de cortafuegos y anti-spam para redes Ethernet, según las reivindicaciones anteriores, caracterizado por disponer de 4 puertos Ethernet, 2 puertos USB, 1 puerto serie RS232 y 1 salida VGA.3. Firewall and anti-spam system for Ethernet networks, according to the preceding claims, characterized by having 4 Ethernet ports, 2 USB ports, 1 RS232 serial port and 1 VGA output. 4. Método utilizado en el sistema de cortafuegos y anti-spam para redes Ethernet de la reivindicación 1, caracterizado porque la inclusión de los remitentes de los mensajes de correo electrónico en una de dichas listas: blanca (4), negra (5) o de espera (6), está vinculado a las decisiones de los destinatarios en sus mensajes de respuesta a un formulario de verificación enviado por dicho dispositivo (1) que incluye un código cifrado que dicho destinatario debe leer y copiar en respuesta a dicho formulario.4. A method used in the system of firewalls and spam to Ethernet networks claim 1, characterized in that the inclusion of the senders of the email messages in one of these lists: White (4) Black (5) or Waiting (6), is linked to the decisions of the recipients in their response messages to a verification form sent by said device (1) that includes an encrypted code that said recipient must read and copy in response to said form. 5. Método utilizado en el sistema de cortafuegos y anti-spam para redes Ethernet de la reivindicación 1, según la reivindicación anterior, caracterizado porque dicho código cifrado en dichos formularios de verificación consiste en una imagen texto de una palabra generada de forma aleatoria, dibujada en trazo estilizado y de tamaño de carácter, espaciado y línea base irregulares, dentro de la técnica conocida, y que debe ser leída e introducida en la respuesta de dicho formulario.5. The method used in the firewall and anti-spam system for Ethernet networks of claim 1, according to the preceding claim, characterized in that said code encrypted in said verification forms consists of a randomly generated text image of a word, drawn in a stylized line and of irregular character size, spacing and baseline, within the known technique, and that must be read and entered in the response of said form. 6. Método utilizado en el sistema de cortafuegos y anti-spam para redes Ethernet de la reivindicación 1, según la reivindicaciones 4 y 5, caracterizado en que una vez que el sistema recibe la respuesta a un formulario de verificación, determinando la inclusión del remitente en una de las listas, blanca (4) o negra (5), transferirá a su destino todos sus correos en espera y sus correos futuros, o eliminará dichos correos y los futuros con idéntico remitente o dirección de dominio.6. Method used in the firewall and anti-spam system for Ethernet networks of claim 1, according to claims 4 and 5, characterized in that once the system receives the response to a verification form, determining the inclusion of the sender in one of the lists, white (4) or black (5), you will transfer all your waiting emails and future emails to your destination, or delete those emails and futures with the same sender or domain address. 7. Método utilizado en el sistema de cortafuegos y anti-spam para redes Ethernet de la reivindicación 1, según las reivindicaciones 4 a 6, caracterizado en que si la respuesta a dicho formulario de verificación no es adecuada, puede enviarse un nuevo formulario de verificación repitiendo dicho proceso, si así se decide, un número limitado de veces.7. Method used in the firewall and anti-spam system for Ethernet networks of claim 1, according to claims 4 to 6, characterized in that if the response to said verification form is not adequate, a new verification form can be sent repeating this process, if so decided, a limited number of times. 8. Método utilizado en el sistema de cortafuegos y anti-spam para redes Ethernet de la reivindicación 1, según las reivindicaciones 4 a 7, caracterizado en que dicho formulario de verificación de un correo electrónico, incluye la siguiente información del remitente: nombre, empresa, teléfono, Email, motivo de contacto, y dicho texto imagen de validación.8. Method used in the firewall and anti-spam system for Ethernet networks of claim 1, according to claims 4 to 7, characterized in that said email verification form includes the following sender information: name, company , telephone, email, reason for contact, and said text validation image.
ES200502927A 2005-11-18 2005-11-18 SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS. Expired - Fee Related ES2285922B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
ES200502927A ES2285922B1 (en) 2005-11-18 2005-11-18 SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ES200502927A ES2285922B1 (en) 2005-11-18 2005-11-18 SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS.

Publications (2)

Publication Number Publication Date
ES2285922A1 ES2285922A1 (en) 2007-11-16
ES2285922B1 true ES2285922B1 (en) 2008-10-16

Family

ID=38654315

Family Applications (1)

Application Number Title Priority Date Filing Date
ES200502927A Expired - Fee Related ES2285922B1 (en) 2005-11-18 2005-11-18 SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS.

Country Status (1)

Country Link
ES (1) ES2285922B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6546416B1 (en) * 1998-12-09 2003-04-08 Infoseek Corporation Method and system for selectively blocking delivery of bulk electronic mail
EP1376427A2 (en) * 2002-06-26 2004-01-02 Microsoft Corporation SPAM detector with challenges

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6546416B1 (en) * 1998-12-09 2003-04-08 Infoseek Corporation Method and system for selectively blocking delivery of bulk electronic mail
EP1376427A2 (en) * 2002-06-26 2004-01-02 Microsoft Corporation SPAM detector with challenges

Also Published As

Publication number Publication date
ES2285922A1 (en) 2007-11-16

Similar Documents

Publication Publication Date Title
US11595354B2 (en) Mitigating communication risk by detecting similarity to a trusted message contact
US9177293B1 (en) Spam filtering system and method
US10326779B2 (en) Reputation-based threat protection
KR101853980B1 (en) Zone classification of electronic mail messages
CN100573442C (en) System and method for controlling access to electronic message recipients
US20080313704A1 (en) Electronic Message Authentication
WO2020039327A1 (en) Domain-based isolated mailboxes
US20080172468A1 (en) Virtual email method for preventing delivery of unsolicited and undesired electronic messages
US20210385183A1 (en) Multi-factor authentication for accessing an electronic mail
WO2018102308A2 (en) Detecting computer security risk based on previously observed communications
WO2016156858A1 (en) Email management and control system
US20100287244A1 (en) Data communication using disposable contact information
ES2285922B1 (en) SYSTEM OF CORTAFUEGOS AND ANTI-SPAM FOR ETHERNET NETWORKS.
Kruck et al. Spoofing–a look at an evolving threat
US10715475B2 (en) Dynamic electronic mail addressing
Khanna et al. Inbound & Outbound Email Traffic Analysis and Its SPAM Impact
US20240056408A1 (en) Computerized system for perimeter interface for alias electronic addresses
Jakobsson Case study: Business email compromise
Dhinakaran et al. Multilayer approach to defend phishing attacks
Dhinakaran et al. " Reminder: please update your details": Phishing Trends
Helman Spam-a-Lot: The States' Crusade against Unsolicited E-Mail in Light of the Can-Spam Act and the Overbreadth Doctrine
WO2023129085A2 (en) A system for detecting spams
US20070192420A1 (en) Method, apparatus and system for a keyed email framework
JP2009505216A (en) System and method for detecting and filtering unsolicited electronic messages
Leiba Security and Social Networking

Legal Events

Date Code Title Description
EC2A Search report published

Date of ref document: 20071116

Kind code of ref document: A1

FG2A Definitive protection

Ref document number: 2285922B1

Country of ref document: ES

FD2A Announcement of lapse in spain

Effective date: 20180809