On Thu, 26 Jan 2012 20:45:52 +0100
Laurent CARON <lca...@unix-scripts.info> wrote:


>       - rejet d'hôtes dynamiques:
> http://www.hardwarefreak.com/fqrdns.pcre

Ça force postfix à faire une résolution DNS à chaque ouverture de
session, le passage à l'échelle va être douloureux si tu n'as pas
un DNS cache local ... 

Après, le blacklisting pur, je suis pas fan en général, mieux vaut
l'intégrer dans l’implémentation du filtre bayésien. 
 
> Ces listes peuvent (doivent) bien sûr pouvoir être contournées pour
> que ${BIGVIP} puisse recevoir un mail de ${BIGCLIENT} même si
> celui-ci est chez ${BIGSPAMMER}
> 
>       - SpamAssassin [3]
>       - bogofilter [4]
> 

Pourquoi deux bayésiens (le premier implémentant un peu plus que
d'implémenter l'ago bayésien pur) ? 

Je vois pas l'intérêt d'entrainer deux bayésiens, un seul suffit. 

Le passage à l'échelle de spamassassin peut aussi être douloureux. 

Sinon pour un relay qui ne peut pas du tout connaitre si une adresse
d'un domaine à relayer est valide ou pas sans avoir à maintenir un
fichier, postfix est capable de le faire en ne faisant que du SMTP
(j'ai plus la directive en tête) tout en gardant la session 
idle et en faisant un TCP RST si le compte existe pas, ce qui peut
s’avérer très pratique pour réduire la charge en cas de "rafale" de
session SMTP entrantes. 

a +.

-- 
Jérôme Benoit aka fraggle
La Météo du Net - http://grenouille.com
OpenPGP Key ID : 9FE9161D
Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D

Attachment: signature.asc
Description: PGP signature

Répondre à