Matthias Teege <matthias-dbsdq(at)mteege.de> wrote:
> Stefan 'Steve' Tell schrieb:
> > ausliefern, aber nicht mehr beliebig direkt ans Ziel zustellen. Kipp den
> > Kram einfach nach SMTP-Auth bei Deinem Provider ab, der erledigt den Rest
> > für Dich.
>
> Wenn man den "smarthost" des Providers nimmt, sollte dieser kein
> SMTP/AUTH benötigen. Er kennt ja seinen Adressbereich und kann für
> diesen das Relaying erlauben. T-Online und Arcor zumindest machen das
> so.
Korrekt (ist ja auch sinnvoll, zumindest soweit es das rei-
ne Relayen betrifft).
> Mist ist das Blocken dynamischer Adressbereiche trotzdem.
Es ist neben Greylisting momentan eine der wirksamsten
Maßnahmen gegen Spam. Auf allen Mailservern, die ich auf-
gesetzt habe oder für die ich zuständig bin, wird von den
Adreßbereichen bekannter dynamischer Dial-in-Pools keine
Mail angenommen, und ich halte das für vollkommen legitim.
Diese beiden Maßnahmen zusammen reduzieren bereits das
Spam-Volumen um mehr als 90% und verursachen praktisch null
False-positives. Den Rest kann man mit einem moderat ein-
gestellten Filter abfackeln.
Gruß
Olli
-- Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing Dienstleistungen mit Schwerpunkt FreeBSD: http://www.secnetix.de/bsd Any opinions expressed in this message may be personal to the author and may not necessarily reflect the opinions of secnetix in any way. We're sysadmins. To us, data is a protocol-overhead. To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Tue 25 Apr 2006 - 09:54:27 CEST