DNSBL Server auf dem Mail Gateway
Hallo zusammen,
Welche DNSBL Servers braucht Ihr? wieviele davon sind sinnvoll?
momentan haben wir 1x pbl.spamhaus.org
Vielen Dank für die hilfreichen Rückmeldungen,
Grüsse,
Adrian
Welche DNSBL Servers braucht Ihr? wieviele davon sind sinnvoll?
momentan haben wir 1x pbl.spamhaus.org
Vielen Dank für die hilfreichen Rückmeldungen,
Grüsse,
Adrian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4135342189
Url: https://administrator.de/contentid/4135342189
Ausgedruckt am: 05.11.2024 um 06:11 Uhr
6 Kommentare
Neuester Kommentar
Hier ist eine Liste die wir verwenden, abzüglich der,die kaum Hits bieten.
https://www.sonicwall.com/de-de/support/knowledge-base/configuring-sonic ...
Wir haben aber auch entsprechende Hardware dafür, dass das Abfragen von vielen Datenbanken nicht zum Problem wird.
Ein Teil unserer E-Mails kommen auch über MS365 und Google rein. Aus dem Google Kanal kommen die wenigsten Probleme.
https://www.sonicwall.com/de-de/support/knowledge-base/configuring-sonic ...
Wir haben aber auch entsprechende Hardware dafür, dass das Abfragen von vielen Datenbanken nicht zum Problem wird.
Ein Teil unserer E-Mails kommen auch über MS365 und Google rein. Aus dem Google Kanal kommen die wenigsten Probleme.
Also das hier sind die Listen, die Spamassassin standardmäßig aktiv hat:
Mailspike
SORBS
SpamCop
Spamhaus ZEN
SURBL
URIBL
Es könnte sich auch durchaus noch lohnen, eine Whitelist aktiv zu nehmen wie dnswl.org.
Generell gilt: DNSBLs sind eine einfache Art der Spambekämpfung, sie gehören damit an den Anfang einer Spamfilterkette. Gleichzeitig aber sollte man auch dem Betreiber vertrauen können, d.h. seriös sollte er schon sein und nicht zu pingelig. Manche verzichten lieber auch völlig darauf, um besser die Kontrolle über den eigenen Mailfluss zu behalten.
Das oben jedenfalls liefert einen guten Anhaltspunkt, was man nehmen kann. Und was man nicht benutzen will ist UCE Protect.
Übrigens sollte man, je nach Mailvolumen, auch noch gleich auf dem eigenen Server dann einen eigenen DNS-Resolver mit gescheitem Caching betreiben. Das reduziert die Verarbeitungszeit enorm.
Auch bitte beachten: mancher dieser Betreiber erlaubt nur ein gewisses Kontingent an täglichen Abfragen; danach kostet er.
Mailspike
SORBS
SpamCop
Spamhaus ZEN
SURBL
URIBL
Es könnte sich auch durchaus noch lohnen, eine Whitelist aktiv zu nehmen wie dnswl.org.
Generell gilt: DNSBLs sind eine einfache Art der Spambekämpfung, sie gehören damit an den Anfang einer Spamfilterkette. Gleichzeitig aber sollte man auch dem Betreiber vertrauen können, d.h. seriös sollte er schon sein und nicht zu pingelig. Manche verzichten lieber auch völlig darauf, um besser die Kontrolle über den eigenen Mailfluss zu behalten.
Das oben jedenfalls liefert einen guten Anhaltspunkt, was man nehmen kann. Und was man nicht benutzen will ist UCE Protect.
Übrigens sollte man, je nach Mailvolumen, auch noch gleich auf dem eigenen Server dann einen eigenen DNS-Resolver mit gescheitem Caching betreiben. Das reduziert die Verarbeitungszeit enorm.
Auch bitte beachten: mancher dieser Betreiber erlaubt nur ein gewisses Kontingent an täglichen Abfragen; danach kostet er.
Moin,
Blacklists:
Whitelists:
Gruß,
Dani
Welche DNSBL Servers braucht Ihr? wieviele davon sind sinnvoll?
ich nutze privat folgende Adressen. Wobei ich nicht nur auf BL sondern auch WH setze:Blacklists:
bl.spamcop.net
ix.dnsbl.manitu.net
bl.mailspike.net
b.barracudacentral.org
<KEY>.combined.mail.abusix.zone
Whitelists:
list.dnswl.org
wl.mailspike.net
<KEY>.white.mail.abusix.zone
Gruß,
Dani
Bitte benutze Sorbs nicht. Für nichts. Deren Listing- und De-Listing-Policies sind enorm undurchsichtig. Und die halten IP-Adressen auch jahrelang in den Listen, weil es kein automatisches De-Listing gibt sondern dies manuell durch den Provider erfolgen muss.
Außerdem: Spamhaus ZEN enthält die IP-Adressen aller Spamhaus-Listen. Du nutzt also entweder ZEN oder die expliziten Listen, aber normalerweise nicht beide zusammen, weil es deine Ergebnisse verfälscht.
Außerdem: Spamhaus ZEN enthält die IP-Adressen aller Spamhaus-Listen. Du nutzt also entweder ZEN oder die expliziten Listen, aber normalerweise nicht beide zusammen, weil es deine Ergebnisse verfälscht.