Exim feloldhatatlan IP-k blokkolása

A napokban egy csomó spam érkezik feloldhatatlan IP címről.

Bár az eximnek meg van adva, hogy hibás reverse DNS esetén utasítsa vissza a leveleket, ezeket mégis beengedi. Nem is értem.

Az, hogy hamis név van rendelve egy IP címhez, az kisebb bűn, mint hogy egyáltalán nincs hozzá név rendelve, nem?

A hamisított nevű IP címeket rendben visszautasítja, de feloldhatatlan IP címekről jövő leveleket mégis beengedi egy "no host name found for IP address" üzenettel.

Ráadásul ez az üzenet sehol sincs definiálva a konfigban, tehát valami beégetett szabály lehet ez?

Mivel tudnám a feloldhatatlan IP címekről érkező leveleket kizárni?

Hozzászólások

fail2bannal biztos ki lehet zárni, bár az lehet kicsit agresszív :)

Összességében arra jutottam, hogy a /etc/exim4/conf.d/acl/30_exim4-config_check_rcpt fájlban a ".ifdef CHECK_RCPT_REVERSE_DNS" blokkba illesztve a következő kód orvosolja a problémát:

  deny
    message = Reverse DNS lookup failed for $sender_host_address. Hostname not defined.
    condition = $host_lookup_failed

Annyira szép és egyszerű, hogy már gyanús, miért nem szerepel ez az eredeti konfigurációban, akár # kommentben?

Lát ebben bárki bármi kockázatot? Lehet ennek negatív következménye?