• # bloquer à la source

    Posté par . En réponse au message Configuration efficace pour Spamassassin. Évalué à 2.

    il est parfois plus efficace de bloquer à la source, par exemple en utilisant les regles basiques suivantes :

    sur postfix chez moi j'utilise les listes spamhaus et sorbs pour refuser certaines connexions emails, limitant encore plus les spams entrants :

    smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination check_client_access hash:/etc/postfix/rbl_whitelist reject_invalid_hostname reject_non_fqdn_hostname reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_sender_domain reject_unknown_recipient_domain reject_rbl_client dnsbl.sorbs.net reject_rbl_client zen.spamhaus.org reject_rhsbl_client dbl.spamhaus.org permit
    # add some security against spam
    smtpd_client_restrictions = reject_rbl_client dnsbl.sorbs.net reject_rbl_client zen.spamhaus.org reject_rhsbl_client dbl.spamhaus.org
    smtpd_sender_restrictions =
     check_sender_access hash:/etc/postfix/sender_access,
     permit_mynetworks,
     reject_non_fqdn_sender,
     reject_unknown_sender_domain,
     permit