Ohhh, sim! Nós temos uma solução doce agora.
Adicionamos todos os servidores de saída do Gmail ao firewall e só permitimos que eles falem com a porta 25 em nosso servidor. Ninguém mais.
Funciona muito bem.
FYI, o Google publica um registro SPF com todos os servidores de saída válidos de acordo com o RFC.
Então eu simplesmente adicionei todos eles no firewall para a porta 25 - SMTP.
Existe apenas uma falha neste plano.
E se o Google adicionar ou alterar a lista de SPFs?
Mais tarde, farei um cron job que, uma vez por dia, faz uma pesquisa SPF, analisa a lista de hosts e atualiza a lista de restrições do firewall.
Então será à prova de erros. Todos os remetentes de spam só verão uma porta fechada e serão riscados de sua lista como uma vulnerabilidade. Nós nem sequer teremos o servidor atolado com e-mails de filtragem e tal.