Ik ben de laatste tijd wat actiever bezig met het blocken van spam op MTA (Postfix) niveau. De meeste spamfilters die ik tot nu toe heb gebruikt werken aardig, maar in principe heb ik liever een selectie aan de poort dan het filteren na ontvangst.
Op het moment wordt het meerendeel van de spam keurig geblocked, geen false positives, dus so far, so good.
De spam die er nog wel doorheen komt, blijken 1 ding in overeenkomst te hebben: ze bevatten allemaal vage url's (eg. t.cdfvbg.com) die terug te leiden zijn naar China of Korea. Op zich ook niet erg verrassend.
Nou heb ik een MySQL database met daarin IP adressen en uit welk land ze afkomstig zijn. Deze tabel is ongeveer 95% nauwkeurig op dit moment.
Nu zat ik me af te vragen of het mogelijk zou zijn om tijdens het filteren van de body een domein naam uit de url in de body te vissen, om te zetten naar IP, lookup te doen in de database en op basis van het resultaat de email te blocken of door te laten.
Kan dit met postfix?
Zo ja, wat zijn jullie ideeen over deze aanpak?
Zal het werken of zal postfix er veel te langzaam van worden?
Op het moment wordt het meerendeel van de spam keurig geblocked, geen false positives, dus so far, so good.
De spam die er nog wel doorheen komt, blijken 1 ding in overeenkomst te hebben: ze bevatten allemaal vage url's (eg. t.cdfvbg.com) die terug te leiden zijn naar China of Korea. Op zich ook niet erg verrassend.
Nou heb ik een MySQL database met daarin IP adressen en uit welk land ze afkomstig zijn. Deze tabel is ongeveer 95% nauwkeurig op dit moment.
Nu zat ik me af te vragen of het mogelijk zou zijn om tijdens het filteren van de body een domein naam uit de url in de body te vissen, om te zetten naar IP, lookup te doen in de database en op basis van het resultaat de email te blocken of door te laten.
Kan dit met postfix?
Zo ja, wat zijn jullie ideeen over deze aanpak?
Zal het werken of zal postfix er veel te langzaam van worden?
en nee, ik houd niet van voetbal... :)