Ansicht umschalten
Avatar von otter1
  • otter1

146 Beiträge seit 03.12.2003

ich für meinen Teil hab die Lösung...

Moijn,

Bis vor 2 Wochen sind noch an die 300 Spams/Viren/Würmer pro Tag auf
meinem Server aufgeschlagen (5 domains, alle catch-all). Kurzer Blick
in den Header sagt mir, die trudeln alle von Privat-Dialups ein...

Kurz dem laufenden Postfix mehrere DNS-RBLs untergeschoben und die
Sache ist gegessen.

Vereinzelt kommen noch 1-2 Spams am Tag durch, deren Absender-IP dann
aber innerhalb 2-3h auf den RBLs auftauchen...

Und JA, ich habe meine Logfiles verfolgt... es ist seither keine
einzige false-positive Mail drunter gewesen.... Mail-Log kommt
täglich frisch aufbereitet in mein Postfach :)

Meine Mail-Adressen sind seither quasi Spam/Viren/Würmer-frei, warum
gehen solche Filter nicht auch bei web.de und wie sie nicht alle
heissen? Ich mein, 's kann doch nicht so schwer sein...

Vor allem, diese Art des Filters vermeidet ja den Spam-Traffic ansich
sogutwie komplett... HELO sagen und Fehler kassieren sind 3 Zeilen,
da brauch kein Content über die Leitung rauschen :)

ein auzug aus meiner postfix-config:

smtpd_recipient_restrictions =
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_destination,
    permit_tls_clientcerts,
    reject_unauth_pipelining,
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    reject_rbl_client dynablock.njabl.org
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client dnsbl.sorbs.net,
    reject_rbl_client dun.dnsrbl.net,
    reject_rbl_client relays.ordb.org,
    reject_rbl_client spam.dnsrbl.net,
    reject_rbl_client sbl-xbl.spamhaus.org,
    reject_rbl_client cbl.abuseat.org,
    permit

Damit hab ich einen eigenen Mail-Relay-Server, kann diesen von
überall aus benutzen (TLS/SASL vorrausgesetzt) und bin von jedwedem
ISP unabhängig...
(brauche leider CallbyCall über ISDN, hier liegt Glasfaser)

Hab ich da was verpasst oder wo ist das Problem mit dem Spam?

mfg,
 otter1

PS: Ihr könnts gerne selber ausprobieren,
    versucht ne Mail zu relayen oder überhaupt abzuliefern,
    aus nem dial-up/dsl/cable-account...
    keine chance: mail.otternase.org:25
Bewerten
- +
Ansicht umschalten