Zum Rejecten verwende ich im Moment diese 3 (4) DNSBLs:
Code: Select all
dominik@trinity:~$ cat /var/mail/dodolin.de/dominik.dns-blacklist
bl.dodolin.de
list.dsbl.org
sbl.spamhaus.org
relays.ordb.org
In bl.dodolin.de schreibe ich eigene Hosts und Netze nach Bedarf rein.
[EDIT: Ich hätte es gleich dazuschreiben sollen: bl.dodolin.de ist nicht frei zugänglich, sondern nur für localhost. - Bevor es jetzt noch mehr Leute vergeblich versuchen... :) ]
list.dsbl.org hält extrem viele offene Proxies, Formmail.cgi Skripte, offene Relays und anderes Gesocks ab und sogut wie keine false positives.
sbl.spamhaus.org ist ebenso sehr konservativ und listet bekannte Spamquellen, etc. Es dauert äusserst lange, bis eine IP / ein ISP da drin landet und ist daher auch relativ "sicher" zu verwenden.
relays.ordb.org listet offene Relays und hat eine sehr konservative Policy, sodass auch hier kaum mit false positives gerechnet werden muss.
Diverse andere Listen verwende ich nur im Warning-Mode, d.h. Mails kommen trotzdem durch, werden aber mit einem X-RBL-Warning Header versehen, dem ich dann gegebenenfalls in meinem Spamassassin per eigenen Regeln verschiedene "Strafpunkte" vergebe.
Von Spews z.B. (welches sehr häufig verwendet wird) halte ich äusserst wenig - zumindest nicht zum Blocken, höchstens zum Warnen. Auch von jeglicher Art von DUL-Listen halte ich nichts, ausser zum Warnen.
Am allerwichtigsten bei der Sache ist für mich, dass keine legitimen Mails geblockt werden, egal um welche Anti-Spam-Massnahme es sich handelt. Das ist die oberste Priorität, dem sich alle anderen Massnahmen unterordnen müssen. Es kann nicht angehen, dass legitime Absender unter
meinen Anti-Spam-Massnahmen zu leiden haben.
Ansonsten müsst ihr halt mal die Listen nennen, zu denen ihr noch meinen Senf hören wollt... ;)