Likes: 0

We hebben het hier echter niet om het aantal spams wat men binnenkrijgt, maar over het aantal BOUNCES. Zoals ook in diverse media vermeld is er een groot botnet is asia begonnen met spammen. Hier zullen wel vreselijk veel slechte email adressen tussen zitten, of probeert men met random gegenereerde adressen de spam te versturen.
Dit levert veel meer bounces op waar de meeste hier dus last van hebben. Echter krijg je deze in 99% van de gevallen binnen via de catch-all welke ingesteld staan. Zet deze uit en je server zal 99% van deze bounces al niet eens accepteren (en dus niet hoeven te verwerken).


Dan wijzig je het alleen in overleg met de andere klanten!
Naar mijn mening kan je die adressen ook gewoon configureren zodat de rest gaat bouncen. Voor de enkeling waarvoor het wel van belang is om catchall te gebruiken kan je het dan laten staan.
Dat weet jij niet. Zet het maar aan en kijk dan eens hoeveel je daarna ontvang.
Laatst gewijzigd door crazycoder; 02/03/07 om 11:38. Reden: Automerged Dubbelpost

Hoe heb je dat gelezen? Ik zie nergens staat dat het getest is. Het niet scannen van bounce mails zie ik niet als oplossing trouwens.
Ik denk niet dat dat de insteek is. De spammer stuurt waarschijnlijk mail naar random adressen zodat deze opzettelijk gebounced gaan worden. De spammer hoopt dus op maatregelen dat gebouncede mail niet gescanned wordt zodat deze alsnog gelezen wordt.Hier zullen wel vreselijk veel slechte email adressen tussen zitten, of probeert men met random gegenereerde adressen de spam te versturen.
De enige oplossing hiervoor is vrij simpel. Uitgaande mail wordt getagged met een code, deze code en verder relevante informatie wordt opgeslagen. Wanneer er een mail bounce ontvangen wordt, controleert de filter of de mail ook daadwerkelijk verstuurd is. Zo niet, wordt het niet geaccepteerd. IronPort maakt gebruik van dergelijke technologie. Of er softwarematige oplossingen zijn die hetzelfde kunnen weet ik niet.
Voorwaarde van bovenstaande is dat verzonden mail alleen via die mail server verstuurd moet worden, anders wordt wordt er geen tag opgezet. Tijdelijk een andere (eigen) server (of de verplichten van een adsl) provider werkt dan niet meer. Een tag in de mail zetten zal ook niet helpen, BOUNCES worden door elk stukje software weer anders gemaakt, geen uniforme layout dus.
Zelf als oplossing hebben we dat alle mail welke op poort 25 binnenkomt ongezien door gestuurd wordt naar een dedicated mail scan server (virus/spam tagging/stats). Daarna gaat het naar de bewust DA server weer terug (op een niet standaard poort). Exim zal niet opnieuw scanner op spam en virussen maar de mail bezorgen bij de user waarvoor die oorspronkelijk bedoelt was.
Zo minimaliseren we elke DA server van mail(afhandeling) activiteiten en kunnen toch 'gewoon' de standaard DA interface configuratie gebruikt worden.
Een tag was even het eerste waar ik nu op kwam, is het niet exact maar kan even niet op het juiste woord komen. Er zit in ieder geval meer achter als dat. Verder heb je wel gelijk dat het dan niet via de mailserver van de provider verstuurd moet worden.
Het blijft een lastig probleem.
Ik werk zelf met Plesk en heb dit ook al zitten te bedenken, echter ik zit met twee dingen:
* users kunnen dan niet meer hun eigen spaminstellingen regelen via Plesk
* hoe laat jij de dedicated mailserver weten bij welke server hij het weer moet droppen. doe je dit middels mx records? Hoe krijg je deze dan verwezen naar de juiste poort?
wij hebben afgelopen dagen ook enorm veel last gehad van bounce mailtjes die binnen komen, load werd hierdoor ook hoog.
De instellingen worden nu nog doormiddel van een cronjob in de laatgste prioriteit (nice -20) over gezet naar een database. De cronjob zal dus niet de perfomance van de machine naar beneden halen. Elke klant weet dat binnen DA een zooitje instellingen niet real-time aangepast worden, mail instellingen is hier dus een van.
De scan machines zullen vervolgens de gegevens uit de database halen om zo hier mee acties ondernemen. Een user die dus insteld dat spam bij een score van 1.0 al verwijderd mag worden, zal dan ook meteen al verwijderd worden (en dus niet meer terug gegeven worden aan de DA machine).
De server die het afgeeft krijgt het ook weer terug. Zo hoeven we dus ook niet te controlleren voor welk domein het is. Al onze DA server mogen het bij deze scan-machines afleveren en het zal daarna weer afgegeven worden bij het zelfde ip als waar het vandaan kwam, alleen dus niet op de standaard poort.* hoe laat jij de dedicated mailserver weten bij welke server hij het weer moet droppen. doe je dit middels mx records? Hoe krijg je deze dan verwezen naar de juiste poort?
Welke software draai je op deze machines? zelf gescript?De server die het afgeeft krijgt het ook weer terug. Zo hoeven we dus ook niet te controlleren voor welk domein het is. Al onze DA server mogen het bij deze scan-machines afleveren en het zal daarna weer afgegeven worden bij het zelfde ip als waar het vandaan kwam, alleen dus niet op de standaard poort.