есть домен вида
domain.site.ru
на site.ru сделано делегирование зоны domain.site.ru
на наш ip.
возможно ли частично борьбу со спамом (типа black list) делать на уровне site.ru, то есть для днс серверов из черного списка - чтобы не отдавались настройки нашей зоны (в частности мх -запись)?
>есть домен вида
>domain.site.ru
>на site.ru сделано делегирование зоны domain.site.ru
>на наш ip.
>возможно ли частично борьбу со спамом (типа black list) делать на уровне
>site.ru, то есть для днс серверов из черного списка -
>чтобы не отдавались настройки нашей зоны (в частности мх -запись)?Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>получается, что большая часть спама никак не зависит от того, насколько засвечены электронные адреса пользователей из моего домена в Интернет, и можно не уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл из моего домена на серверах Интернет?
и в основном спамеры действуют через сканирование портов на доступность 25 порта?
>>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>>
>
>получается, что большая часть спама никак не зависит от того, насколько засвечены
>электронные адреса пользователей из моего домена в Интернет, и можно не
>уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл
>из моего домена на серверах Интернет?
>и в основном спамеры действуют через сканирование портов на доступность 25 порта?
>Для информации.
Года два назад увидел, что гуляет по инету база с миллионом адресов. Ради интереса (есть ли там я, а то может меня никто не знает :)) по гонялся и удалось ее заполучить. В ней я увидел свой домен (порядка 1000 адресов) такого вида:
vasya@moidomain.ru
ira@moidomain.ru
user@moidomain.ru
...
и т.п.
Я к тому, что достаточно узнать IP и домен , а дальше напрямую гнать такую тюльку.
>>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>>
>
>получается, что большая часть спама никак не зависит от того, насколько засвечены
>электронные адреса пользователей из моего домена в Интернет, и можно не
>уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл
>из моего домена на серверах Интернет?
>и в основном спамеры действуют через сканирование портов на доступность 25 порта?
>Ваши ящики засвечены (то есть сидят в базах адресов) и этим всё сказано. Само собой нужно запретить публикацию своих адресов в инете, для этого дела пусть юзают халявные почтампты типа mail.ru. Сканируют 25 порт в поисках открытых релеев, впрочем сейчас ADSL поголовно у всех и если провайдер не закрыл 25 порт наружу, то можно напрямую тыкаться на твой почтарь и слать почту твоим адресатам, а адреса эти спамеру уже известны.
Применяй достпуные методы борьы со спамом хотя бы на уровне dns .
DNSBL - антиспамбазы
требуй PTR, SPF
HELO/EHLO проверяй по nslookup
GREYLISTING
регеспы на HELO/EHLO - банить имена с вхождением слов с дефисами - adsl, ppppoe, dialin dialup и др
если с заграницей не общаетесь, то банить домены всякие там Бразилии, Польши, Японию и др