El Tarpitting se ubica bajo el menú seguridad en: Seguridad » Ajustes de Seguridad » Otro » Tarpitting.
Tarpitting hace posible que se haga lenta deliberadamente una conexión una vez se haya encontrado un número de comandos RCPT del remitente de un mensaje. Ello es para descorazonar a los spammers de intentar usar su servidor para intentar enviar correo masivo no solicitado ("Spam"). Puede especificar el número de comandos RCPT permitidos antes de que tarpitting empiece y el número de segundos de retraso de la conexión cada vez que un comando subsecuente se recibe de dicho host durante la conexión. La asunción detrás de esta técnica es que, si a los spammers les lleva un periodo de tiempo extremadamente largo enviar cada mensaje, ello les desmotivará de intentar usar su servidor para hacerlo nuevamente en el futuro.
Activar el tarpitting
Haga clic en esta casilla para activar las funcionalidades de tarpitting de MDaemon.
Retardo SMTP EHLO/HELO (en segundos)
Use esta opción para retrasar la respuesta del servidor a los comandos SMTP EHLO/HELO. Retrasando las respuestas incluso por tan sólo diez segundos puede potencialmente salvar una cantidad significante de tiempo de proceso reduciendo la cantidad de Spam recibido. Frecuentemente los spammers dependen del envío rápido de sus mensajes y por lo tanto no esperan mucho tiempo para las respuestas a los comandos EHLO/HELO. Incluso con un pequeño retraso, las herramientas de Spam a veces se rendirán y continuarán su camino en lugar de esperar una respuesta. Las conexiones en el puerto MSA (designado en la pantalla Puertos bajo Ajustes del Servidor) siempre están exentas de este retraso. La configuración por defecto para esta opción es "0", lo cual significa que EHLO/HELO no será retrasado.
Las IP autenticadas tienen una sola transmisión HELO/EHLO por día
Haga clic en esta casilla si desea limitar el retraso EHLO/HELO a una vez por día para las conexiones autenticadas de una dirección IP dada. El primer mensaje de dicha dirección IP será retrasado, pero cualquier mensaje subsecuente enviado desde la misma dirección IP no lo será.
Umbral del tarpit RCPT de SMTP
Especifique el número de comandos SMTP RCPT que desea permitir para un host dado durante una sesión de correo antes de que MDaemon empiece a usar tarpitting en ese host. Por ejemplo, si el número se estableció en 10 y un host de envío intenta enviar un mensaje a 20 direcciones (20 comandos RCPT), entonces MDaemon permitiría las 10 primeras normalmente y luego pausaría después de cada comando subsecuente durante el número de segundos especificado en el control inferior Demora de tarpit de RCPT de SMTP.
Demora de tarpit de RCPT de SMTP (en segundos)
Una vez se alcanza el Umbral de tarpit de RCPT de SMTP para un host, este es el número de segundos que MDaemon se pausará después de cada comando RCPT subsecuente recibido de dicho host durante la sesión de correo.
Factor de escala
Este valor es el multiplicador por el que el retraso base de tarpit se incrementará con el tiempo. Cuando el umbral de tarpit se alcanza y se aplica el retraso de tarpit a una sesión, cada retraso se multiplicará por este valor para determinar la duración del siguiente retraso en la sesión. Por ejemplo, si el retraso de tarpit se establece en 10 y el factor de escala en 1.5 entonces el primer retraso será de 10 segundos, el segundo de 15 segundos, el tercero 22,5, y así (10x1,5=15, 15x1,5=22,5, etc.). El factor de escala por defecto es 1, lo cual significa que el retraso no será incrementado.
Las sesiones autentificadas están excluidas del análisis del tarpit
Haga clic en esta casilla si quiere que los remitentes que autentifiquen sus sesiones de correo estén exentos del Tarpitting.
Lista de Exentos
Haga clic en este botón para abrir la Lista Dinámica de Permitidos, que también se utiliza para el Tarpitting. En ella puede definir direcciones IP que desea que estén exentas de tarpitting.