Общий признак: значение HELO=sosulki.ru, но не MX-запись, не запись A не соответствуют IP-адресу, с которого идет данное письмо.
Хотя в конфиге SMTP указано VerifyDomainsInDns=1, DNSServer (тамже) указывает на реальный DNS. Проверки проводил через этот DNS.
В PigMail эти сосульки можно локальными политиками эффективно давить. Многоступенчато: сначала проверка соответствия IP, потом проверка по чёрному списку HELO, потом собственно политики, а потом ещё чёрный и белый списки MAIL FROM.
Делаю резольвинг домена руками:
А письмо пришло с третьего IP:95.58.*.*
То есть я чего-то недопонимаю?
Или проверяется в DNS ТОЛЬКО сам факт наличия записей MX или A для домена данного домена?
Этих левых "сосоулек" разных что-то становится многовато...
ред: 08.09.2010 18:54
По DNS проверяется валидность домена отправителя — что он есть, что у него есть либо A, либо MX. Соответствие не проверяется, потому что письмо вполне может прийти с "не того" IP — если ваш сервер был некоторое время недоступен, а у вас объявлен запасной тразитный MX; если сайт сосулек хостится в одном месте (Мастерхост), а почтовый сервер для отправки исходящих у них в другом (конечно, трудно представить, что казахская компашка зарегистрировала домен в России и разместила сайт на Мастерхосте, но бывает и экзотичнее). MX — он же только для входящей (туда) почты. А исходящая от них проверяется по политикам — SPF, если они для домена определены. Мелкие владельцы обычно не определяют, к сожалению. Поэтому я придумал локальные.
Как все же побороть такие спамные письма?
На моей прежней работе вообще решили принимать письма строго по белому списку (с подтверждением отправителя политиками). Все прочие идут в сад, точнее, на специальный ящик, заведённый на ГМыле.
Это я понял. "Тройка" не пишет туда протокольный MAIL FROM. Поэтому нет ясности, что заносить в чёрный список. Надо протокольный лог смотреть.
Увы, политики (глобальные) здесь не работают.