SlideShare una empresa de Scribd logo
1 de 8
Descargar para leer sin conexión
ARF – Abuse Reporting Format

■   FeedBack Loops (FBLs) como método de aviso/queja desde
    ISPs u organizaciones receptoras de mensajes no deseados.

■   Avisos por mal uso del correo electrónico (abusos).

■   Generalmente dirigidos a:
      ISP del usuario originario del mensaje

      El propio usuario final (como JMRP de MSN)




■   Beneficios:
      Emisor: borrado de subscriptores, reputación IPs...

      ISPs: robo de contraseñas, fallos web, mailings...

      Usuarios: como forma de desubscripción automática




                               Alvaro Marín Illera <alvaro@hostalia.com>   1
ARF – Abuse Reporting Format

■   Algunos servicios FeedBack Loops (FBLs):
      AOL

      MSN

      SpamCop

      Yahoo? (ReturnPath)

      Comcast




■   Ejemplo:

    Email: 4105891794@reports.spamcop.net
    [ SpamCop V4.5.0.102 ] This message is brief for your comfort. Please use links
    below for details. Email from 82.194.X.X / 4 May 2009 10:29:27 +0200
    http://www.spamcop.net/w3m?
    i=z4105891794z28bad177cf5cdfr62b36d9025ee21862z 82.194.X.X is open
    proxy, see: http://www.spamcop.net/mky-proxies.html [ Offending message ]



                                       Alvaro Marín Illera <alvaro@hostalia.com>   2
ARF – Abuse Reporting Format

■   ARF – Abuse Reporting Format

       Intención de estandarizar el formato de los FBLs
          ➔ http://mipassoc.org/arf/

       Yakov Shafranovich primer draft en Abril 2005
       AOL, ha sido uno de los principales impulsores y de los
        primeros en adoptarlo
       Diseñado para soportar reportes por diferentes propósitos
        (de usuarios a sistema antispam, abusos...)
       El mensaje original se incluye como adjunto MIME
       Dividido en 3 partes:
          ➔ Parte para lectura “humana”

          ➔ Parte para lectura automática

          ➔ Parte con el mensaje original

       En vez de todo el mensaje, se pueden incluir solo las
        cabeceras (recomendado no modificar el destinatario)
                                Alvaro Marín Illera <alvaro@hostalia.com>   3
ARF – Abuse Reporting Format

■   Último draft publicado el 17 Abril 2009. Características:
        MIME tipo "multipart/report" con report-type="feedback-report"
           ➔ Primera parte “text/plain” con texto explicativos

           ➔ Segunda parte “message/feedback-report”

           ➔ Tercera parte “message/rfc822” o "text/rfc822-headers"

        El asunto debe ser el del original o con “FW:” por delante
        “feedback-report” como nuevo Content-Type y para definir una serie
         de campos:
           ➔ Obligatorios:

              - Feedback-Type: por ej, “abuse”
              - User-Agent: programa y versión que hace los envíos
              - Version: versión de la especificación usada (0.1 → 1)
              - DKIM-Failure: tipo de verificación fallida
           ➔ Opcionales:

              - Original-Envelope-Id, Original-Mail-From, Original-Mail-From,
                Reporting-MTA, Source-IP...

                                      Alvaro Marín Illera <alvaro@hostalia.com>   4
ARF – Abuse Reporting Format

 ■   Ejemplo:
Content-Type: multipart/report; boundary="_----------=_1241410897244100"; report-type="feedback-report"
Date: Mon, 4 May 2009 06:21:37 +0200
Subject: Abuse Report for IP 124.112.42.44: The Life changing experience Accai Berry
From: Postmaster Hostalia <no-reply@hostalia.com>
To: x@x

This is a multi-part message in MIME format.

--_----------=_1241410897244100
Content-Disposition: inline
Content-Transfer-Encoding: 7bit
Content-Type: text/plain

Dear Abuse Team,

You are receiving this e-mail because this account is the whois contact of 124.112.42.44.

This report is in Abuse Reporting Format; to see more about this (ARF), please read:

http://www.mipassoc.org/arf/

--_----------=_1241410897244100


                                                       Alvaro Marín Illera <alvaro@hostalia.com>          5
ARF – Abuse Reporting Format

Content-Disposition: inline
Content-Transfer-Encoding: 7bit
Content-Type: message/feedback-report

Feedback-Type: abuse
Version: 0.1
Source-IP: 124.112.42.44
Feedback-Agent: HOSTALIA ARF-AbuseReporter v0.1
Received-Date: Mon, 4 May 2009 09:12:46 +0800


--_----------=_1241410897244100
Content-Disposition: inline
Content-Length: 677
Content-Transfer-Encoding: binary
Content-Type: message/rfc822

Received: from 44.42.112.124.broad.dynamic.hf.ah.cndata.com (unknown [124.112.42.44])
Date: Mon, 4 May 2009 09:12:46 +0800
From: "Rico Cates" <because55@albatross-voyages.com>
Subject: The Life changing experience Accai Berry
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-Mailer: Microsoft Outlook Express 6.00.2900.2180

--_----------=_1241410897244100--


                                                   Alvaro Marín Illera <alvaro@hostalia.com>   6
ARF – Abuse Reporting Format


  Fecha      IPs listadas Reportados   IPs delistadas
23-04-2009     6190         5330            89
24-04-2009     5961         4815            61
25-04-2009     6842         5656             2
26-04-2009     6342         5498            11
27-04-2009     7848         6665            40
28-04-2009     7653         6408            28
29-04-2009     9349         7858            43
30-04-2009     7608         5968            20
01-05-2009     9985         7078            11
02-05-2009     18798       13573            13
03-05-2009     14053       11254            15




                          Alvaro Marín Illera <alvaro@hostalia.com>   7
ARF – Abuse Reporting Format

■   Recursos:
       Web:
         ➔ http://mipassoc.org/arf/index.html

         ➔

       Drafts:
         ➔ http://www.shaftek.org/publications/drafts/abuse-report/




       Perl:
         ➔ http://wordtothewise.com/resources/ARF.pm.txt
         ➔ Email::ARF::Report




                                   Alvaro Marín Illera <alvaro@hostalia.com>   8

Más contenido relacionado

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (15)

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

Destacado

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
ThinkNow
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

Destacado (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Abuse Reporting Fromat

  • 1. ARF – Abuse Reporting Format ■ FeedBack Loops (FBLs) como método de aviso/queja desde ISPs u organizaciones receptoras de mensajes no deseados. ■ Avisos por mal uso del correo electrónico (abusos). ■ Generalmente dirigidos a:  ISP del usuario originario del mensaje  El propio usuario final (como JMRP de MSN) ■ Beneficios:  Emisor: borrado de subscriptores, reputación IPs...  ISPs: robo de contraseñas, fallos web, mailings...  Usuarios: como forma de desubscripción automática Alvaro Marín Illera <alvaro@hostalia.com> 1
  • 2. ARF – Abuse Reporting Format ■ Algunos servicios FeedBack Loops (FBLs):  AOL  MSN  SpamCop  Yahoo? (ReturnPath)  Comcast ■ Ejemplo: Email: 4105891794@reports.spamcop.net [ SpamCop V4.5.0.102 ] This message is brief for your comfort. Please use links below for details. Email from 82.194.X.X / 4 May 2009 10:29:27 +0200 http://www.spamcop.net/w3m? i=z4105891794z28bad177cf5cdfr62b36d9025ee21862z 82.194.X.X is open proxy, see: http://www.spamcop.net/mky-proxies.html [ Offending message ] Alvaro Marín Illera <alvaro@hostalia.com> 2
  • 3. ARF – Abuse Reporting Format ■ ARF – Abuse Reporting Format  Intención de estandarizar el formato de los FBLs ➔ http://mipassoc.org/arf/  Yakov Shafranovich primer draft en Abril 2005  AOL, ha sido uno de los principales impulsores y de los primeros en adoptarlo  Diseñado para soportar reportes por diferentes propósitos (de usuarios a sistema antispam, abusos...)  El mensaje original se incluye como adjunto MIME  Dividido en 3 partes: ➔ Parte para lectura “humana” ➔ Parte para lectura automática ➔ Parte con el mensaje original  En vez de todo el mensaje, se pueden incluir solo las cabeceras (recomendado no modificar el destinatario) Alvaro Marín Illera <alvaro@hostalia.com> 3
  • 4. ARF – Abuse Reporting Format ■ Último draft publicado el 17 Abril 2009. Características:  MIME tipo "multipart/report" con report-type="feedback-report" ➔ Primera parte “text/plain” con texto explicativos ➔ Segunda parte “message/feedback-report” ➔ Tercera parte “message/rfc822” o "text/rfc822-headers"  El asunto debe ser el del original o con “FW:” por delante  “feedback-report” como nuevo Content-Type y para definir una serie de campos: ➔ Obligatorios: - Feedback-Type: por ej, “abuse” - User-Agent: programa y versión que hace los envíos - Version: versión de la especificación usada (0.1 → 1) - DKIM-Failure: tipo de verificación fallida ➔ Opcionales: - Original-Envelope-Id, Original-Mail-From, Original-Mail-From, Reporting-MTA, Source-IP... Alvaro Marín Illera <alvaro@hostalia.com> 4
  • 5. ARF – Abuse Reporting Format ■ Ejemplo: Content-Type: multipart/report; boundary="_----------=_1241410897244100"; report-type="feedback-report" Date: Mon, 4 May 2009 06:21:37 +0200 Subject: Abuse Report for IP 124.112.42.44: The Life changing experience Accai Berry From: Postmaster Hostalia <no-reply@hostalia.com> To: x@x This is a multi-part message in MIME format. --_----------=_1241410897244100 Content-Disposition: inline Content-Transfer-Encoding: 7bit Content-Type: text/plain Dear Abuse Team, You are receiving this e-mail because this account is the whois contact of 124.112.42.44. This report is in Abuse Reporting Format; to see more about this (ARF), please read: http://www.mipassoc.org/arf/ --_----------=_1241410897244100 Alvaro Marín Illera <alvaro@hostalia.com> 5
  • 6. ARF – Abuse Reporting Format Content-Disposition: inline Content-Transfer-Encoding: 7bit Content-Type: message/feedback-report Feedback-Type: abuse Version: 0.1 Source-IP: 124.112.42.44 Feedback-Agent: HOSTALIA ARF-AbuseReporter v0.1 Received-Date: Mon, 4 May 2009 09:12:46 +0800 --_----------=_1241410897244100 Content-Disposition: inline Content-Length: 677 Content-Transfer-Encoding: binary Content-Type: message/rfc822 Received: from 44.42.112.124.broad.dynamic.hf.ah.cndata.com (unknown [124.112.42.44]) Date: Mon, 4 May 2009 09:12:46 +0800 From: "Rico Cates" <because55@albatross-voyages.com> Subject: The Life changing experience Accai Berry X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180 X-Mailer: Microsoft Outlook Express 6.00.2900.2180 --_----------=_1241410897244100-- Alvaro Marín Illera <alvaro@hostalia.com> 6
  • 7. ARF – Abuse Reporting Format Fecha IPs listadas Reportados IPs delistadas 23-04-2009 6190 5330 89 24-04-2009 5961 4815 61 25-04-2009 6842 5656 2 26-04-2009 6342 5498 11 27-04-2009 7848 6665 40 28-04-2009 7653 6408 28 29-04-2009 9349 7858 43 30-04-2009 7608 5968 20 01-05-2009 9985 7078 11 02-05-2009 18798 13573 13 03-05-2009 14053 11254 15 Alvaro Marín Illera <alvaro@hostalia.com> 7
  • 8. ARF – Abuse Reporting Format ■ Recursos:  Web: ➔ http://mipassoc.org/arf/index.html ➔  Drafts: ➔ http://www.shaftek.org/publications/drafts/abuse-report/  Perl: ➔ http://wordtothewise.com/resources/ARF.pm.txt ➔ Email::ARF::Report Alvaro Marín Illera <alvaro@hostalia.com> 8