themajklJak rika Bredy, komunikace je v zasade stejna (pominem-li obcasnou autorizaci). Rozdlil je jen v tom, ze na svoje lokalni uzivatele graylist pouzivat nebudes a regulerni SMTP server nebude mit problem s graylistem na protejsi strane.
Implementaci graylistu je vic. Jeden ze zpusobu, ktery pouziva freemail seznam.cz spociva v tabulce trojic (From, RCPT, IP).
- Pokud chce nekdo dorucit postu a neni v tabulce, hodim mu 451 (Try again later) a ulozim si tam jeho From, RCPT, IP.
- Pokud chce dorucit nekdo postu a uz existuje odpovidajici zaznam stary max 3 hod, povolim mu to a priste uz na nej graylist nezkousim.
IP, kterym casto vyprsi zaznam v graylistu (tedy nezkousi email dorucit znova), hodim do blacklistu.
Spoleha to na to, ze spammery jsou casto jednoduchoucky scripty, ktere zadna fronta emailu nezajima. Jen jedou svoji davku spamu, ale nepamatuji si nedorucene emaily, natoz aby je zkouseli dorucit znova. Dokaze to odfiltrovat docela dost.
Podobna - jednodussi - technika spociva v tom, ze (podle priority) prvni server v MX zaznamu odpovida zahranicnim dorucovatelum, ze je mimo a odmitne je. Ti by meli zkusit druhy, ktery uz je vezme. Pro CR prijima postu i prvni. Tohle funguje taky dobre, ale kamen urazu je, ze nekdy ani legalni postovni servery nepracuji s MX prioritami spravne. |