Исторически сложилось так, что мы обрабатывали SMTP-трафик через несколько многоцелевых серверов, каждый со своим собственным локальным стеком для борьбы со спамом. Мы выросли, и поддерживать это уже невозможно. Теперь у нас есть единый шлюз защиты от спама, который работает хорошо, но спамеры по-прежнему отправляют сообщения непосредственно на конечные точки SMTP, как и раньше. Большинство наших пользователей подключаются к своему серверу через mail.example.com для SMTP, IMAP и POP, что указывает непосредственно на IP-адрес их сервера.
Как я могу перенаправить «спамерский» трафик, который полностью игнорирует записи MX для доменов, оставив порт 25 доступным для пользовательского SMTP-трафика? Трафик от MTA пользователей поддерживается на портах 587 (требуется авторизация) и 25. Мне в основном нужно, чтобы трафик электронной почты, направляемый на сервер, пересылался на шлюз защиты от спама для проверки, при этом разрешая SMTP-трафик пользователя (исходящая электронная почта) быть разрешенным и не совершать поездку через шлюз антиспама. Я использую qmail на конечных точках. Это возможно?
ОБНОВИТЬ
На самом деле мне не нужно пересылать спам в удаленный фильтр спама. Это было бы хорошо для изучения спама (горшок с медом), но в этом нет необходимости, и я могу обойтись без него.
SMTP-серверы конечных точек должны ...
Зачем беспокоиться о пересылке электронной почты от спамеров? Отклонять или откладывать любые удаленные сообщения для подключений, которые не прошли проверку подлинности. Если вы отложите, любой введенный в заблуждение законный сервер в конечном итоге будет работать в соответствии с вашим MX. Если это спам-бот, они обычно не будут повторять попытку в любом случае.
Вы можете отклонить или отклонить команду «ПОЧТА ОТ». К тому времени ваш пользователь будет аутентифицирован.
Если вы не фильтруете спам-сообщения для аутентифицированных соединений, вы можете настроить спам-фильтр так, чтобы он всегда отклонял сообщения. Если вы фильтруете сообщения для подключений с проверкой подлинности, вы можете настроить фильтр спама, чтобы всегда отклонять сообщения о подключениях, не прошедших проверку подлинности.