Bonjour à tous,
Je bosse pour une petite boîte avec une cinquantaine de boîtes mail à gérer.
Le choix technique qui a été fait (avant que je sois chargé de m'en occuper ... ) est un serveur postfix avec une IP publique oléane sur laquelle on fait pointer l'entrée MX du nom de domaine concerné ! Jusque là rien d'anormal on va dire !
Pendant plus d'un an le serveur n'a servi à rien, il a juste rempli les logs à très grande vitesse par les connexions de robots spammeurs.
Aujourd'hui nous sommes en production et nous avons de gros problèmes de blacklist. En supplément du postfix spamassasin nous permet de supprimer une grosse partie des SPAMS, fail2ban de bannir une partie des attaques des robots mais cela n'empêche pas de se faire blacklister.
Voici par exemple l'erreur retournée lorsque je teste d'envoyer un message vers une boîte gmail :
Spoiler :
, status=deferred (host alt1.gmail-smtp-in.l.google.com[72.14.221.27] said: 421-4.7.0 [x.x.x.x] Our system has detected an unusual amount of 421-4.7.0 unsolicited mail originating from your IP address. To protect our 421-4.7.0 users from spam, mail sent from your IP address has been temporarily 421-4.7.0 blocked. Please visit http://www.google.com/mail/help/bulk_mail.html 421 4.7.0 to review our Bulk Email Senders Guidelines. e20si29549fga.15 (in reply to end of DATA command))
|
Quelles sont les solutions envisageables pour remédier à ces problèmes de blacklist ?
- passer par un mail relay chez oléane ?
- installer un serveur antispam en amont ?
- gérer cela de manière logicielle sur le serveur postfix ?