Az utóbbi időben rengeteg levelet kapunk vissza ezernyi mailer-daemon-tól, hogy nem tudta kézbesíteni a levelünket nem létező felhasználónak.
Láthatóan valakik rengeteg spam-et küldenek, és a mi címeinket hamisítják bele feladónak.
Bár használunk SPF-et, DKIM-et, DMARC-ot, de sajnos rengeteg mail-szerver van, ami ezeket nem veszi figyelembe, így fuldoklunk a visszapattanó levelektől.
Hogyan lehet ezt értelmesen kivédeni?
Nyilván nem akarok eldobni minden mailer-daemon feladójú levelet, mert mi is elírhatjuk esetleg néha a címzettet, és ilyenkor hasznos is tud lenni.
Viszont tényleg több száz fake visszapattanó levél fut be naponta, ami baromi idegesítő
- 362 megtekintés
Hozzászólások
spf hard fail van? Az azért többet megfog mint a softfail...
- A hozzászóláshoz be kell jelentkezni
A hard fail nem sokat segít, ha a másik mail szerver nem ellenőrzi. Cserébe viszont agyonüti a forwardot.
- A hozzászóláshoz be kell jelentkezni
Miért is szeretnél (vagy bárki) külső címre továbbítani? Különös tekintettel arra, hogy ha kimondottan egy cég saját levelező szervere.
- A hozzászóláshoz be kell jelentkezni
Ha rajtam múlna tűzzel-vassal irtanám, de félelmetesen rá vannak szokva az emberek, gyakorlatilag lehetetlenség lebeszélni, leszoktatni őket róla.
- A hozzászóláshoz be kell jelentkezni
+1 a hardfailnek, annál többet nem tudsz tenni a küldés blokkolásra. Ha van spamassassin vagy ahhoz hasonló működés, akkor valamilyen tartalmi elem alapján esetleg fel lehetne pontozni. Például remekül lehet szűrni a store, ga, fun és hasonló tld-kre, mint levélben levő linkek. Ha esetleg néhány küldő IP látszik, akkor azokat blokkolni és bejelenteni az ip tartomány abuse@ címére.
- A hozzászóláshoz be kell jelentkezni
Igaz, a szűrés is jó ötlet, de akkor a spammer domain vadászat helyett lehetne egzaktul is.
Egy valamire való postmaster notify beinclude-olja az eredeti levél headerjét, ha minden kimenő leveled kötelezően keresztülmegy a saját szervereiden ( ami ugye ha így van, akkor a hard fail spf is mehet nyilván ), akkor ott ráteszel egy plusz mezót, pl. X-Corporate: blah vagy akármi, és akkor könnyedén szűrhetsz arra, hogy a mailder-daemontól jövő notify-okban szerepel-e a mező, ha nem, akkor nem ti küldtétek...
- A hozzászóláshoz be kell jelentkezni
Köszi, ez nagyon jó ötlet!
- A hozzászóláshoz be kell jelentkezni