El sistema de correo electronico de PDVSA esta orientado a permitir la comunicación eficiente e integra de la mensajeria electronica desde PDVSA hacia y desde sus proveedores, clientes y asociados, con el fin de potenciar dicha comunicación y garantizar su mayor eficacia se han implementado una serie de medidas preventivas, basadas en los estandares RFC821, RFC2821, RFC1912, RFC2505.
 
     Nuestra implementación de dichos estandares, se aboca a:
  • La autenticación de los clientes (servidores originadores de correo) que intentan comunicarse con PDVSA.
  • Validación de Session SMTP
  • Chequeo de Cabeceras (etiquetas)
  • Validación de Estandares, según RFC2821
  • Verificación de Registros DNS (PTR y A) (RFC1912)
  • Validación del Dominio Origen
  • Verificación del Destinatario
  • Comprobación del Nombre FQDN (Full Qualify Domain Name)
  • Validación en Listas Negras Publicas
  • Validación de Listas Negras Privadas

       Consideraciones Generales del Correo:
  • Restricciones de Tamaño en los anexos y archivos comprimidos
  • Restricción de cantidad de Remitentes
  • Restricción de palabras Obscenas
  • Restricción de anexos



  •  

    • La autenticación de los clientes (servidores originadores de correo) que intentan comunicarse con PDVSA.

    • Validación de Session SMTP: En esta sección se validan en detalle los parámetros de conexión SMTP, cantidad de conexiones, volumen de intercambio de data, periodicidad, tiempo, origen y destino.

    • Chequeo de Cabeceras (etiquetas): En esta sección se captura la información general del mensaje, se bloquean los anexos peligrosos, se bloquea la incorporación de Scripts maliciosos (VBScripts), validación de la fecha de creación de la pieza de correo.

    • Validación de Estandares, según RFC2821: Se valida la estructura del mensaje, la interacción en las sessiones smtp, etc.

    • Verificación de Registros DNS (PTR y A) (RFC1912): la misma verifica que el servidor origen este bien definido en los servidores DNS y que se identifique acorde a los registros.

    • Validación del Dominio Origen: Se valida que el dominio origen exista, que este bien definido y que preste servicio de Correo.

    • Verificación del Destinatario: Se valida que el destinatario sea valido, existente en nuestro dominio, y se evita el relay fraudulento.

    • Comprobación del Nombre FQDN (Full Qualify Domain Name): Nombre completamente calificado de internet del servidor origen.

    • Validación en Listas Negras Publicas: Se chequea que la dirección IP y el dominio no estén reportados como correo SPAM ó JUNK MAIL en las listas negras mas importantes del mundo publicadas en Internet.

    • Validación de Listas Negras Privadas: Se chequea en la lista negra Privada de PDVSA, actualizadas diariamente por nosotros, que la Dirección IP y/o el dominio no estén reportados.


      Consideraciones Generales del Correo:
    • Restricciones de Tamaño en los anexos y archivos comprimidos: Esta restricción nos permite controlar el flujo de correos y la data transferida desde y hacia internet, esto con el objeto de procurar el mejor uso de los recursos de la empresa (ancho de banda), el tamaño maximo de los anexos es 15MB y de los comprimidos es de 40MB.

    • Restricción de cantidad de Remitentes: Nuestra plataforma esta limitada al envío de 20 remitentes maximos por piza de correo, lo que nos permite evitaar la proliferación de notas maliciosas, comerciales y correo basura en general.

    • Restricción de palabras Obscenas: Se bloquean todas las piezas de correos que contengan alguna palabra obscena en el titulo, cuerpo o en los anexos.

    • Restricción de anexos: esta restricción bloquea todos los anexos cuyas extensiones sean maliciosas, multimedia, o no relacionadas con asuntos corporativos, por ejemplo: WMF, EXE, COM, BAT, MP3, entre



      Posiblemente algunos dominios tengan una mala implementación de los estandares ó han sido agregados a listas negras publicas ó privadas, en cuyo caso en conveniente que escriban a la dirección abuse@pdvsa.com para convalidar cualquier inquietud.
         Sitio oficial de Petróleos de Venezuela S.A.
           Copyright © 2007 PDVSA. Todos los derechos reservados.