"utok" SPAMera

Dalibor Toman dtoman na fortech.cz
Středa Listopad 16 12:43:49 CET 2005


On Wednesday, November 16, 2005 11:26 AM ,
Annath groups <annath_groups na blacksuns.net> wrote:

> Zdravim,
> mam jeden problem na postovnim serveru - na jistou domenu mi jede
> trvaly
> proud spamu a nechutne zahlcuje server. Neumim to bohuzel dobre
> odfiltrovat, protoze to jede z ruznych IP (ovsem ty IP pri zpetne
> kontrole nenajdu - neexistuji). Snazi se posilat maily na generovane
> nazvy uctu na
> te domene. antiSPAM mi to potom odchyti a pozahazuje ev. se to 
> zahodi
> do
> kose, ale to uz musi prijmout SMTP a prohnat pres antivir a
> spamassassin a neprijemne to zatezuje. Neporadite mi nekdo, jak to
> rozumne resit? Ne ze
> by me nenapadaly veci jako throttling, premyslim taky o tom, ze bych
> nechal dorucovat maily pro danou domenu pouze z adres .cz (majitel
> souhlasil), ale jsou to takova nesystemova reseni a krom toho se mi
> moc
> nedari (jinak bych se neptal na radu :-) .
> Postovni server je qmail/vpopmail, amavisd-new + clamav + 
> spamassasin.
> Diky za jakekoliv napady nebo odkazy, pokud jste nekdo resil 
> podobnou
> situaci.

na qmail existuji patche, ktere trosku zmeni jeho chovani (tedy prijmu 
zpravu a pak ji nemam komu dorucit takze generuji bounce, brr) - tedy 
kontroluji existenci prijemce hned po RCPT TO. Tusim, ze to i funguje 
pokud se nepouziva prisernost jmenem ezmlm

Zdravi
Dalibor Toman
Fortech s.r.o. 




Další informace o konferenci Linux