Introducción
Cisco Talos Sender Domain Reputation (SDR) es un servicio en la nube que proporciona un veredicto de reputación para los mensajes de correo electrónico en función del dominio del remitente y otros atributos. Este análisis de reputación basado en dominios permite un mayor índice de detección de spam, ya que va más allá de la reputación de las direcciones IP compartidas, los proveedores de alojamiento o de infraestructura, y deriva veredictos basados en las características asociadas con los nombres de dominio completos (FQDN) y otra información del remitente en la conversación y los encabezados de correo electrónico de protocolo simple de transferencia de correo (SMTP).
P. ¿Qué Significa "Vencimiento Del Remitente"?
R. La antigüedad del dominio es un término engañoso y se cambió recientemente a la madurez del remitente (consulte el último informe técnico de SDR). Decimos que es engañoso porque en realidad no es igual a la edad de un dominio, como se refleja en la fecha de registro del dominio. Por el momento, la madurez del remitente sigue etiquetándose como antigüedad del dominio en el registro de seguimiento de ESA, aunque esto podría cambiar en una futura versión. Talos utiliza varias fuentes internas de datos para obtener la madurez del remitente.
Nota: Talos no puede revelar detalles sobre las fuentes utilizadas para derivar la madurez del dominio, aparte de la información que ya se ha publicado en el último informe técnico de SDR, ya que constituye información propiedad de Cisco Talos.
P. ¿Puede Talos Cambiar Manualmente La Madurez Del Remitente?
R. No, Talos no cambia manualmente la madurez del remitente de un dominio. La madurez del remitente cambia automáticamente en función de los cambios en el contexto de datos internos disponible para el dominio en un momento determinado.
P. ¿Por qué un dominio tiene un vencimiento de remitente diferente después de un corto período de tiempo?
El primer mensaje muestra un vencimiento de remitente de 10 meses:
02 Apr 2020 09:40:38 (GMT +02:00)
Message 82366447 Domains for which SDR is requested: reverse DNS host: xxxxxxx.com, helo: xxxxxxx.com, env-from: xxxxxxx.net, header_from: xxxxxxx.net, reply_to: Not Present
02 Apr 2020 09:40:38 (GMT +02:00)
Message 82366447 Consolidated Sender Reputation: Neutral, Threat Category: N/A. Youngest Domain Age: 10 months 15 days for domain: xxxxxxx.net
El segundo mensaje muestra un vencimiento de remitente de 13 días - aunque sea el mismo dominio:
12 May 2020 09:54:12 (GMT +02:00)
Message 86558836 Domains for which SDR is requested: reverse DNS host: xxxxxxx.com, helo: xxxxxxx.com, env-from: xxxxxxx.net, header_from: xxxxxxx.net, reply_to: Not Present
12 May 2020 09:54:12 (GMT +02:00)
Message 86558836 Consolidated Sender Reputation: Weak, Threat Category: N/A. Youngest Domain Age: 13 days for domain: xxxxxxx.net
R. Las fuentes que Talos utiliza para derivar la madurez del remitente pueden cambiar según los cambios en el contexto de datos internos sobre un dominio. Esto puede resultar en ver diferentes etiquetas de Edad de dominio para un dominio determinado en el registro de seguimiento de mensajes ESA como en el ejemplo anterior. Si bien son raros, tales cambios son de esperar y no requieren intervención.