Exim drop vs negar para destinatários inválidos

2

Estamos colocando um novo gateway de e-mail executando o MailCleaner em nossa DMZ e, em sua configuração padrão, negará os destinatários inválidos com base na ACL ExCP RCPT. Recebemos toneladas de spam enviados para endereços inexistentes e, por isso, ajustei o Exim conf para descartar em vez de negar um destinatário inválido e verifiquei que ele soltará uma conexão com um erro 550 quando um RCPT TO for emitido com um parte do endereço local ruim para o nosso domínio.

Eu estou querendo saber se há alguma desvantagem em fazer as coisas dessa maneira - eu prefiro não ter um remetente de spam capaz de se conectar e simplesmente tentar um endereço ruim após o outro, e definitivamente não quero aceitar e / ou devolver mensagens para endereços incorretos. Eu sei que tar-pitting é uma opção, mas francamente parece um desperdício de recursos manter a conexão aberta assim que um endereço incorreto é inserido. Existe uma desvantagem em apenas soltá-lo sobre o tarpit ou negar claramente que eu não conheço? Agradecemos antecipadamente.

    
por nedm 22.11.2009 / 08:07

1 resposta

7

Isso soa um pouco "indelicado" para "legitimar" entregas inválidas de destinatários (endereços antigos, erros de digitação etc.). Mas esse não é o maior problema, na minha opinião.

Você está mesmo fazendo um desserviço em si mesmo, deixando de lado essas conexões - agora, em vez de apenas mandar o MTA (legítimo ou não) enviar todos os seus endereços para você em um único hit e obter um Yay / Nay em cada um rapidamente, você vai ter que se conectar, obter um monte de Yays, em seguida, quando ele recebe um Nay, ele terá que se reconectar, HELO / FROM / etc, passar por todos os Yays que fez da última vez , vá para o próximo Nay, seja descartado ... basicamente, para uma lista de destinatários com N destinatários com falha, você obterá N + 1 conexões em vez de 1. Para um servidor legítimo, não é tão importante, mas para um spammer com um grande número de destinatários inválidos ... ugh.

Se você acha que um spammer vai desistir se receber um endereço inválido, você terá um grande choque. Eles são os insetos mais persistentes por aí, martelando incessantemente, independentemente de quantas vezes eles são descartados.

É claro que nem o drop nem o denying funcionarão para os spammers que tentarem novamente os erros 5xx ... para eles, um tarpit ou detectar o IP de origem e 3xx a conexão inicial são as únicas opções. Ou atirando. Eu prefiro fotografar.

    
por 22.11.2009 / 08:40

Tags