> При смене ипа почтового сервера наблюдается очень серьезный спад спама.
> Ладно там на время делегирвоания, но где то месяц, это чересчур.
> Возникает вопрос, а может спамеры долбят по ипу?

Некоторые боты спамеров - да. Видимо, к спискам email адресов,
по которым они рассылают, приложены один раз определенные
IP-адреса, чтобы каждый бот не запрашивал их у DNS заново.

Но затрояненные винды хорошо отлавливаются черным списком cbl.abuseat.org
(или включающим его черным списком zen.spamhaus.org).
У меня пролазит (потому что не пользуюсь SpamAssassin)
в основном спам, отправленный через настоящие MTA
используя краденые (скорее всего ботами/троянами) пароли.

> можно ли ка кто определить как пришел спамер, 
> чтобы его заблокировать по такому вот признаку?

Можно поиграться с несколькими MX записями, из которых
только одна реально работает, а остальные липовые
(указывают на хосты, где никто не слушает порт 25),
но и часть полезной почты тоже потеряется, т.к.
в эксплуатации хватает дурных MTA, далеко не все пользуются Exim.
В частности, qmail и некоторые виндозные.

А вот использовать две разных работающих MX записи
(backup/secondary MX) смысла сейчас не имеет,
кроме как в случае ну очень большого объема входящей почты
в качестве load balancing.

_______________________________________________
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Ответить