Antispam fault

Fórumok

Van egy szerver amin van egy MTA (postfix ami most lényegtelen) és van rajta egy domain, és rengeteg élő postafiók. Na most ezek a postafiókok tulajdonosai egy bizonyos másik szolgáltató előfizetőivel (nagyobb cég) hatalmas levélforgalmat bonyolítanak. A másik szolgáltató bejelentés nélkül elkezdte ellenőrizni (Gondolom a T-online SMTP lock adott neki ihletet), hogy létező feladók -e feladók? És mindezt úgy csinálja hogy minden egyes levél után, megnyit egy kapcsolatot felénk, aztán gyakorlatilag egy timeout-ig fenn is tartja azt. A baj csak az hogy mindezt másodpercenként 150-200 kapcsolatot kezdeményez. Nálam meg elfogy az erőforrás; illetve a tűzfalon is kizárja saját magát...

Erre én kitiltom a másik szolgáltató IP címét - aminek persze az ügyfelek nem örülnek, de legalább a többi MTA-ról megkapják a leveleiket -, és átverekszem magam a szolgáltató ügyfélszolgalatán, több óra után eljutok a másik rendszregazdához, aki végre megigéri hogy jelzi az illetékesnek a problémát...

Vajon annak ellenére hogy van az összes domainhez van bejegyezve "spf", miért kell DOS-olni a környezetet? Más még nem futott hasonlóba bele? Viszonylag "kicsi szolgáltató", de nyilván a nagyobb "ügyfél cégek" levelezésénél ütközik ki jobban ez a jelenség.