Страница 1 из 1
Файлы для рубания экзимом по хостнейм/хело
Добавлено: 2009-03-17 14:17:20
Morty
Сабж ...
набрел сегодня, так как сам люблю подобную идею просто не мог пройти мимо
сами файлики:
_http://lena.kiev.ua/blacklist_hostaddress.txt
_http://lena.kiev.ua/blacklist_re_helo.txt
_http://lena.kiev.ua/blacklist_re_hostname.txt
_http://lena.kiev.ua/whitelist_re_hostname.txt
источник: _http://wiki.exim.org/DbLessGreyListingRun?action=AttachFile&do=view&target=Lena-eximconf-run-20090219.txt
ЗЫ: какое-то время смотрел в файлы и искал кого сам банил (знакомых искал )

Re: Файлы для рубания экзимом по хостнейм/хело
Добавлено: 2009-03-17 17:55:35
m0ps
здесь тоже есть похожие списки
Re: Файлы для рубания экзимом по хостнейм/хело
Добавлено: 2009-03-20 14:35:30
hangover
Вот тоже неплохой списочек.
Я воткнул блокировку на этапе SMTP-connect, не всё, конечно, но всякие китаи пообрубал - поток спама сразу резко упал.
А ещё можно сделать, так сказать, блокировку по географии

Если нормальная почта
не должна ходить, скажем, из Франции, Китая, Кореи, ... то можно прилепить проверку по
подобной базе MySQL.
Re: Файлы для рубания экзимом по хостнейм/хело
Добавлено: 2009-03-20 17:38:23
Laa
hangover писал(а):Вот тоже неплохой списочек.
Я воткнул блокировку на этапе SMTP-connect, не всё, конечно, но всякие китаи пообрубал - поток спама сразу резко упал.
А ещё можно сделать, так сказать, блокировку по географии

Если нормальная почта
не должна ходить, скажем, из Франции, Китая, Кореи, ... то можно прилепить проверку по
подобной базе MySQL.
Я бы рубал на стадии predata чтобы потом, по жалобе своего же клиента понять что потеряно (знать адрес отправителя и получателя), а не на стадии коннект, и если на стадии коннект то лучше не рубать, а давать грейлист (defer), чтобы в случае неправильного срабатывания получить письмо, но позже.
По поводу других стран -- это тоже опасно. Вот не ждете вы и не ждали вы почты из Китая. А тут раз, и шлют вам договор на сто тыщ долларов, а вы его рубите на стадии коннект... вот красота, спама мало, почты мало...
Рубить лучше по целому ряду причин: кривое хело + рбл + рбл2 + spf -- вот это уже признак рубить, а один рбл или один spf или кривое хело -- еще не признак рубить. Но как вариант -- грейлистить (defer). Эх, понесло меня... ладно... замолкаю.
