100 MX fallback 検査方式

『MX fallback する spam は 15% 以下』

[http://www.joreybump.com/code/howto/nolisting.html|Nolisting] Poor Man's Greylisting, [http://www.joreybump.com/code/howto/unlisting.html|Unlisting] Port Knocking for SMTP

二種類の対応

  1. primary MXホストへの接続にRSTを返す方法
    • MX fallbackの検査までに余裕が少い
  2. primary MXホストでパケットをdropする方法
    • 検査までに時間的余裕がある

観察


かなりの spam 接続を排除できる

メイル配送遅延はないと言ってよい

なぜ MX fallback が有効なのか

spammer は bots に配送を分担させている。 [http://moin.qmail.jp/fig/day.gif|日別の接続数]

spammer は MX fallback 検査に対応するか

これまでの観察ではそのような傾向は見られない。