[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Почтовый сервер -- траффик!



On Mon, Jul 10, 2006 at 07:40:33PM +0400, Kirill Frolov wrote:
> реально есть.  Взгляд в лог exim'а говорит, что он непрерывно занимается
> тем, что отшивает незванных отправителей, несколько раз за минуту
> примерно вот так:
> 
>   Action: teergrubed sender until full configured duration of 120 secs

Ну, э. Ты нашёл чего включить, конечно...

> которых принимать почту надо невзирая ни на что...  Но это скорей,
> недоработка дебиана. Шаблон конфига приложили хоть бы вменяемый...

Чего-то я сомневаюсь что в debian teergrube включён по дефолту.

>   Интересно, а как быть лучше в таком вот случае?  Я думаю, резервный MX
> (лежит у провайдера) -- ну его в сад. От него только спам один. А пользы
> никакой. В том смысле, что если локально что-то рухнет, то той почты всё
> равно никто не почитает пока здесь не будет починено и она досюда не
> дойдёт. В чём тогда смысл резервирования (не я придумал...)?  Или я

Второй MX у провайдера с конца 90х -- это только зло. Туда пишут только
спаммеры, провайдер их пересылает к тебе. 

При этом, если у тебя инсталляция выйдет из строя, то MTA твоих
корреспондентов спокойно подержат письма в очереди несколько дней. В
сегодняшних реалиях, на небольших инсталляциях при вполне надёжных
железках, постоянных каналах до инетки и вероломных спаммерах нужды в
резервных MX нету.  А если очень хочется, то второй MX должен проводить
синхронную с главным антиспам-политику: в первую очередь список валидных
локальных адресов e-mail.

> где-то неправильно думаю. :-/  Аналогично с размещением части адресов
> там же, у провайдера. Оно конечно хорошо, в плане надёжности. С другой
> стороны у одного пользователя, если в день меньше ~100 спам-сообщений,
> бежит жаловаться, мол почта поломалась. :-O  Прикрутил собственно для
> чего fetchmail. А что он может сделать?  Теперь все те же 100 сообщений,
> из которых 90 прямо в субже -- ***SPAM***. А если их локально держать,
> то как рухнет всё, так все и без почты. Что бы такое сделать?

При чём тут fetchmail я вообще не понял. ***SPAM*** в сабжект пишет
spamassassin. Если ты хочешь сэкономить трафик, то тебе надо как можно
большее число спам-писем отвергнуть до принятия тела, по анализу
заголовков и ip-адреса отправителя. Можно использовать DNSbl и
gray-listing.



Reply to: