On Thu, 26 Jan 2012 20:45:52 +0100 Laurent CARON <lca...@unix-scripts.info> wrote:
> - rejet d'hôtes dynamiques: > http://www.hardwarefreak.com/fqrdns.pcre Ça force postfix à faire une résolution DNS à chaque ouverture de session, le passage à l'échelle va être douloureux si tu n'as pas un DNS cache local ... Après, le blacklisting pur, je suis pas fan en général, mieux vaut l'intégrer dans l’implémentation du filtre bayésien. > Ces listes peuvent (doivent) bien sûr pouvoir être contournées pour > que ${BIGVIP} puisse recevoir un mail de ${BIGCLIENT} même si > celui-ci est chez ${BIGSPAMMER} > > - SpamAssassin [3] > - bogofilter [4] > Pourquoi deux bayésiens (le premier implémentant un peu plus que d'implémenter l'ago bayésien pur) ? Je vois pas l'intérêt d'entrainer deux bayésiens, un seul suffit. Le passage à l'échelle de spamassassin peut aussi être douloureux. Sinon pour un relay qui ne peut pas du tout connaitre si une adresse d'un domaine à relayer est valide ou pas sans avoir à maintenir un fichier, postfix est capable de le faire en ne faisant que du SMTP (j'ai plus la directive en tête) tout en gardant la session idle et en faisant un TCP RST si le compte existe pas, ce qui peut s’avérer très pratique pour réduire la charge en cas de "rafale" de session SMTP entrantes. a +. -- Jérôme Benoit aka fraggle La Météo du Net - http://grenouille.com OpenPGP Key ID : 9FE9161D Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D
signature.asc
Description: PGP signature