> При смене ипа почтового сервера наблюдается очень серьезный спад спама. > Ладно там на время делегирвоания, но где то месяц, это чересчур. > Возникает вопрос, а может спамеры долбят по ипу?
Некоторые боты спамеров - да. Видимо, к спискам email адресов, по которым они рассылают, приложены один раз определенные IP-адреса, чтобы каждый бот не запрашивал их у DNS заново. Но затрояненные винды хорошо отлавливаются черным списком cbl.abuseat.org (или включающим его черным списком zen.spamhaus.org). У меня пролазит (потому что не пользуюсь SpamAssassin) в основном спам, отправленный через настоящие MTA используя краденые (скорее всего ботами/троянами) пароли. > можно ли ка кто определить как пришел спамер, > чтобы его заблокировать по такому вот признаку? Можно поиграться с несколькими MX записями, из которых только одна реально работает, а остальные липовые (указывают на хосты, где никто не слушает порт 25), но и часть полезной почты тоже потеряется, т.к. в эксплуатации хватает дурных MTA, далеко не все пользуются Exim. В частности, qmail и некоторые виндозные. А вот использовать две разных работающих MX записи (backup/secondary MX) смысла сейчас не имеет, кроме как в случае ну очень большого объема входящей почты в качестве load balancing. _______________________________________________ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users