Greylisting mit sichtbarem Erfolg

Moore's Law trifft scheinbar auch auf das Spam-Aufkommen zu. Unser Mail-Server hat mit einer immer höheren Anzahl dieses Mülls zu kämpfen. Wir sind inzwischen bei über 10.000 Connects pro Tag, wovon etwa die Hälfte durch rudimentäre Checks bereits im SMTP-Dialog ausgesiebt wird. Den Rest zerlegen Spam- und Virenscanner. Effektiv bleiben am Ende weniger als 1% erwünschte Mails übrig.

Bei angenommener gleichmäßiger Verteilung über den Tag haben die beiden Scanner also jeweils bereits 3,5 Mails pro Minute zu untersuchen. Zu Spitzenzeiten ist die CPU-Belastung des Systems allein hierfür schon spürbar geworden. Höchste Zeit also, die beiden zu entlasten, indem Spam nach Möglichkeit bereits vorher als solcher erkannt wird. Auch wenn Greylisting immer wieder tot gesagt wird - wir haben einen Versuch gemacht. Und sind positiv überrascht. Im Graphen kann man deutlich erkennen, wann ich es scharf geschaltet habe.

Bleibt zu hoffen, dass die Spammer meinen Blog nicht lesen. ;)

Trackbacks

Trackback-URL für diesen Eintrag

Dieser Link ist nicht aktiv. Er enthält die Trackback-URI zu diesem Eintrag. Sie können diese URI benutzen, um Ping- und Trackbacks von Ihrem eigenen Blog zu diesem Eintrag zu schicken. Um den Link zu kopieren, klicken Sie ihn mit der rechten Maustaste an und wählen "Verknüpfung kopieren" im Internet Explorer oder "Linkadresse kopieren" in Mozilla/Firefox.

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Markus am :

Moin, ich verwendet auch seit etwa einem halben Jahr Greylisting. Entgegen aller Erwartungen bekomme ich seitdem etwa 80% weniger Spam.
Allerdings auch mal die eine oder andere E-Mail nicht, wenn der sendende Mail-Server nicht richtig queued. Das sind dann oft Mails von irgendwelchen Webseiten, die die Mails versuchen direkt zuzustellen.

cero am :

Neulich wurde im LC ein neues interessantes Verfahren vorgestellt. Vielleicht ist es ja interessant:
http://www.linux-club.de/ftopic90249.html

MfG
Christian

willuhn am :

Den Artikel im Linux-Magazin hab ich auch gelesen. Muss ich im Auge behalten, wenn sich die Spammer zu sehr an Greylisting angepasst haben ;)

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.