• homeless
    #48
    Leírtam már hogy működik. Úgy, hogy a botnetekről küldött spam-ek nem foglalkoznak azokkal a levelekkel amiket nem tudtak elküldeni, mert egyetlen céljük van, hogy minél rövidebb idő alatt minél több spam-et küldjenek el, így ha egy levél nem érkezik meg, mert a szerver hibaüzenetet küld vissza, akkor a bot egyszerűen csak továbbugrik a következő címre. Egy normális mailszerver viszont újraküldi a levelet. Ezt használja ki a postgrey. Először minden levelet elutasít, utána 10 perc múlva elfogadja. Ha 10 perc múlva újraküldik akkor a cím felkerül egy whitelistre és onnantól kezdve ellenőrzés nélkül elfogadja a leveleket tőle. De van egy külön whitelist amibe megbízható mailszervereket írhatunk be, így az onnan érkező leveleket is rögtön mekapjuk. Hátránya, hogy az első levél 5 vagy 10 vagy x perc múlva érkezik meg. Mivel a spamek 95%-át botnetekről küldik ezért elég hatékony. Az open relay mailszerverek ellen viszont nem véd, de ezek elég rövid időn belül felkerülnek a nagyobb blacklistekre.