17.06.2021, l...@lena.kiev.ua<l...@lena.kiev.ua> написал(а):

> и проверка существования ящика отправителя (verify=sender/callout),
> вот как при такой проверке не влететь в черный список

Т.е. келлаут идёт только для тех хостов, в домене отправителя которых
есть веб сайт? А если сайта нет, то считать адрес отправителя
валидным?

> От ботов с кривым HELO еще помогает заблокировать Китай, если кто может себе
> это позволить

Я просто указал список "нормальных" стран, а на остальные немного
баллов накидываю, чтобы проверять их потом "с пристрастием".

>          message = rejected because $sender_host_address is in a black list
> \
>                    at $dnslist_domain. $dnslist_text
>          dnslists = zen.spamhaus.org : bl.spamcop.net : dnsbl.sorbs.net : \

Есть смысл проверять наличие хоста отправителя отдельно, в каждом из
штук пяти DNSBL и накидывать баллы за каждый из них. Тогда, попадание,
в один такой блеклист (при отсутствии других отягчающих обстоятельств)
приведёт лишь, скажем, к келлауту / грейлисту, а попадание уже в два и
более DNSBL, с большой вероятностью, свидетельствует о реально плохом
релее.

Кстати, есть ресурс, который показывает наиболее эффективные, в данный
момент, DNSBL:

https://www.intra2net.com/en/support/antispam/index.php_sort=accuracy_order=desc.html

Что позволяет выбрать, штук пять наиболее актуальных из них и
проверять это, время от времени.

-- 
Alexander Sheiko
_______________________________________________
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Ответить