Calidad
en el servicio de correo electrónico
1. Introducción
Dentro de los servicios de red
ofrecidos por la Universidad de Navarra,
probablemente uno de los más delicados
por la importancia que tiene como herramienta
de comunicación y trabajo es el
correo electrónico.
Un buen uso del correo (ver Política
de uso del correo electrónico)
es fundamental para garantizar la viabilidad
del mismo. Desde el punto de vista de
la administración del sistema hemos
procurado definir unos niveles de calidad
que detallaremos posteriormente, pero
es importante que los usuarios del servicio
sean conscientes de la importancia que
tiene utilizar el correo de manera adecuada.
La facilidad de uso del sistema no debe
llevar al engaño de convertirlo
en una plataforma de envío indiscriminado
de información de cualquier tipo
dado que cuantos más mensajes se
reciben, menor atención se presta
al contenido de cada uno de ellos.
2.
Elementos de calidad en el servicio de
correo electrónico
2.1 Documentación del Servicio
La documentación del servicio de
correo de la Universidad de Navarra puede
ser accedida desde aqui.
Es altamente recomendable que todos los
usuarios del servicio conozcan y hagan
uso de la misma.
Todo el personal técnico y de soporte
deberá conocerla y adecuarse a
lo expresado en la misma.
2.2 Estándares
y software de código abierto
Uno de los aspectos fundamentales para
garantizar la compatibilidad y buen funcionamiento
del sistema de correo electrónico
se basa en el seguimiento estricto de
los estándares y recomendaciones
establecidos.
En la Universidad de Navarra se han adoptado
los estándares propuestos por el
IETF (Internet Engeneering Task Force,
www.ietf.org) que garantizan la compatibilidad
con la mayor parte de servidores y clientes
existentes. Se pueden consultar los documentos
relacionados con el correo en http://www.rediris.es/mail/rfc/.
La Universidad de Navarra, como parte
de la red académica española,
Rediris (www.rediris.es)
está en proceso de adecuación
del servicio de correo electrónico
al proyecto RACE (Red Académica
de Correo Electrónico). Este proyecto
persigue adecuar los sistemas de correo
de las organizaciones pertenecientes a
Rediris a unos estándares y procedimientos
comunes que maximicen la calidad del servicio.
Finalmente, uno de los pilares necesarios
para consolidar el proceso de estandarización
se basa en disponer de una plataforma
de trabajo y un software respetuoso al
máximo con los estándares
de trabajo y que no dependa de un fabricante.
Es por esto que desde hace varios años
todo el sistema de correo está
basado en software de código abierto
distribuido bajo licencia GPL (General
Public Licence).
Destacar en este sentido la importancia
de que los usuarios finales utilicen clientes
de correo que se adapten al máximo
a esta filosofía de calidad y trabajo.
Resulta especialmente recomendable, siendo
por otra parte el cliente estándar
de la Universidad, el uso de Mozilla al
menos como cliente de correo.
2.3 Seguridad
Otro elemento que preocupa cada vez más
a los usuarios finales y que se ha intentado
solucionar en la medida de lo posible
es el tema de la Seguridad en el correo
electrónico. En este sentido se
han adoptado las siguientes medidas:
- Optimización en la instalación
de los servidores de correo (estafetas
y relays) y en los servidores de autenticación,
incluyendo firewalls locales en cada
uno de ellos y sistemas de detección
de intrusos.
- Segmentación de los servidores
en subredes con un único punto
de acceso.
- Monitorización y generación
de alarmas (mail, sms) de los elementos
que constituyen el servicio de correo
electrónico.
- Implantación de protocolos
de acceso seguro tanto en el tráfico
cliente-servidor como servidor-servidor.
- Implantación de sistemas antivirus
en todos los servidores de correo con
actualización de patrones de
virus cada hora. Se ha adoptado como
convención eliminar los mensajes
con virus sin enviar notificaciones
a ninguna de las partes, en vista de
la tipología de los últimos
virus.
2.3.1
Seguridad Cliente-Servidor
2.3.1.1
Acceso desde la red corporativa
- Soporte de protocolos no seguros
(IMAP,POP3,SMTP)
- A extinguir durante los años
2004-2005
- Soporte de protocolos seguros (IMAPs,POP3s,
SMTPs)
- Soporte de protocolos seguros en el
acceso webmail (https)
2.3.1.2 Acceso
desde el exterior de la red corporativa
- Soporte de protocolos no seguros (IMAP,POP3,SMTP)
- A extinguir el 01/01/2004
- Soporte de protocolos seguros (IMAPs,POP3s,
SMTPs)
- Soporte de protocolos seguros en el
acceso webmail (https)
2.4
Política anti-spam
Tal vez el mayor problema del correo electrónico
hoy en día es el SPAM o correo
no deseado. Según las últimas
cifras el correo no deseado ha superado
en media al correo deseado, lo que se
traduce en una importante degradación
del servicio de correo.
Con el fin de evitar en la medida de lo
posible este problema la Universidad de
Navarra a fijado unos requisitos mínimos:
- Eliminación del correo no
deseado interno mediante la elaboración
de bases de datos de repudio y listas
de distribución de suscripción
voluntaria.
- Formación a usuarios finales
en el uso de herramientas antispam locales
como los filtros de cabeceras, y filtros
bayesianos en los clientes.
- Implantación de medidas antispam
en los servidores de correo.
- Base de datos ORDB
- Filtros activos (basados en filtros
bayesianos tipo spamassasin)
- Utilidades manuales de filtrado incluidas
en el sistema de filtrado de virus.
- Denuncia y bloqueo de usuarios generadores
de spam.
2.5
Alta disponibilidad
Finalmente, otro de los elementos que
se han incluido en el sistema de correo
de la Universidad de Navarra es un sistema
de alta disponibilidad y balanceo de carga
en todos los elementos que integran en
el sistema de correo. Los elementos básicos
son :
- Redundancia en todo el hardware
- Relays de correo
- Estafetas
- Servidor de directorio
- Servidor de tiempo
- Almacenamiento
- Sistema basado en switches de nivel
2-7 para realizar el failover y el balanceo
de carga
- Doble camino en los accesos de red.
- Sistemas eléctricos redundantes
(se incluye doble fuente de alimentación
en cada máquina) con doble circuito.
- Sistema de datos externo en alta
disponibilidad basado en el standard
fiber channel.
Todos estos elementos
contribuyen a garantizar una disponibilidad
superior al 99%, y un tiempo casi despreciable
de recuperación a fallos y actualizaciones
del sistema.
|