Я использую Smartermail для своего небольшого почтового сервера. В последнее время у нас возникла проблема получения волн спама на снегоступах, которые следуют той же схеме. Они приходят партиями по 3 или 4 за один раз. Тела почти идентичны, за исключением доменного имени, на которое они ссылаются. Исходные IP-адреса, как правило, некоторое время находятся в одном и том же блоке / 24, а затем переключаются на другой / 24. Домены имеют тенденцию быть совершенно новыми. Они имеют действительные записи PTR и SPF и имеют случайную тарабарщину внизу тела, чтобы подделать байесовские фильтры.
Я использую дюжину разных RBL, включая Barracuda, Spamhaus, SURBL и URIBL. Они делают приличную работу, отлавливая большинство из них, но мы по-прежнему часто сталкиваемся с ошибками, поскольку IP-адреса и домены не попали в черный список.
Могу ли я использовать какие-либо стратегии, в том числе RBL, которые блокируют вновь созданные домены или имеют дело со спамом в snoeshow? Я надеюсь избежать использования сторонней службы фильтрации.