[Postfixbuch-users] Öffentliche Spamstatistik
stepken
stepken at web.de
Fr Jan 18 19:21:47 CET 2008
Uwe Driessen schrieb:
> Stepken schrieb:
>
>> Uwe Driessen schrieb:
>>
>>> Ich bin gerade dabei die größten Dialinnetze die hier auffallen per Iptables eine
>>> Portsperre auf 25 einzurichten. Ist aber ein Haufen arbeit die alle rauszuziehen und
>>>
>> das
>>
>>> ohne die legitimen Server mit zu erfassen.
>>>
>>>
>>>
>> Wozu diese überflüssige Arbeit? Hat Spamhaus doch alles schon gemacht!
>> Wer zen.spamhaus.org als DNSBL einträgt, kriegt die mit herausgefiltert.
>>
>
> P.S. auch mal die Policy von spamhaus.org gelesen wer da warum ab wann und wie auf die
> Liste kommt?
>
> Du hast es die ganze Zeit vom sparsamen Umgang mit Kapazitäten gehabt vermeidbare externe
> abfragen gehören da dazu zumal es nicht nur fette Rechenzentren gibt die mehrfach Gigabit
> Anbindung haben.(und selbst dort kann es zu Engpässen kommen)
>
> Was du auf deinem eigenen Server entscheiden kannst das solltest du auch auf diesem
> entscheiden.
>
>
>
Wer sonst nix weiter zu tun hat, aus 4.7 Mrd. IP-Nummern die richtigen
MX'er herauszufiltern ;-)
Have fun, Guido Stepken
P.S.: Mein Geheimrezept gegen SPAM: *Blackhole*. Jeder, der mir eine
Mail sendet, dessen Mail wird erst einmal abgelehnt (Greylisting), und
er bekommt, wenn der Mailer dann wiederkommt, eine Additionsaufgabe
gestellt, die er erst via Mail korrekt beantworten muss. Ist sie
richtig, war's kein Spam. Ist sie falsch - scheissegal! Und wenn der
Mailer dann später wiederkommt (bis 24 Stunden), mit der Zustellung,
wird sie durchgelassen. Das ist eine Art zusätzliches Greylisting, nur
etwas konsequenter durchdacht. Und wenn ich selber jemandem aktiv
geschrieben habe, wird dessen Mail natürlich sofort durchgereicht.
So ungefähr funktioniert Blackhole, ist aber noch etwas komplexer (wegen
Mailinglisten, Projektgruppen...), kann man noch viel mehr Optionen
justieren.
Funktioniert seit Jahren. Keine einzige Mail SPAM, keine false
positives. Ohne Greylisting, ohne DNSBL, ohne Spamassassin, ohne
IP-Nummern - Filterung ...
Aber macht ihr mal. Interessant zu lesen, was für Kopfstände ihr so
alles mit Software anstellt, und was ihr euren Kunden
an aufwändigen Dingen empfehlt, was meist so richtig viel CPU - Power
kostet und die Installationskosten und Hardwarekosten so richtig in die
Höhe treibt.
Ich käme mit blackhole und sendmail sogar mit 64 MByte RAM hin. CPU Last
-> 0!
Mehr Informationen über die Mailingliste Postfixbuch-users