Le but de l'utilisation d'une liste noire DNS ne doit pas être d'arrêter tous les spams - il doit être de bloquer un bon pourcentage du spam, disons 1/2 à 2/3. Vous faites cela principalement pour réduire la charge sur vos serveurs.
La prochaine étape, l'étape de suppression du spam vraiment efficace, est un moteur de filtrage bayésien. Voir l'article original de Paul Grahams . Le filtrage bayésien a pour principal avantage de fournir un score individuel pour chaque e-mail, basé sur l'historique, les intérêts et la langue des e-mails des destinataires.
Si vous suivez l'approche ci-dessus, il devient important d'éviter les faux positifs dans la première ligne de défense. Vous ne vous souciez pas vraiment de maximiser l'efficacité du premier filtre, car vous attraperez probablement le spam restant avec le deuxième filtre. Mais vous ne voulez pas de faux positifs, car ils ne peuvent pas être annulés plus tard.
Pour cette raison, j'aime le trapliste de l'Université de l'Alberta comme premier filtre . Il ne contient que des entrées qui ont une très grande probabilité d'être des spammeurs et les entrées sont supprimées si elles n'ont pas été vues comme du spam au cours des dernières 24 heures.
La liste peut être téléchargée ici . Il est créé par la première liste grise (retardant les premiers expéditeurs de courrier), puis par le Greytrapping (si un serveur de messagerie est déjà sur la liste grise et qu'il tente de le livrer à une adresse e-mail non publiée, puis le griser).
Après 24 heures, un hôte est automatiquement supprimé de la liste et est libre d'envoyer à nouveau des e-mails. Ainsi, si le spamming a pris fin (par exemple, un cheval de Troie a été trouvé et supprimé), l'hôte est libre d'envoyer à nouveau des e-mails. Et s'il continue de spammer, il se retrouvera très probablement dans le greytrap sous peu.
Comme je l'ai dit, j'aime beaucoup le trapliste de l'Université de l'Alberta, mais pour être complet, je devrais également mentionner Spamhaus DROP . Il a une approche plus minimaliste que la plupart des autres RBL et ferait également un bon premier filtre dans la configuration ci-dessus.