Estou usando o Smartermail para meu pequeno servidor de correio. Ultimamente, temos tido um problema ao receber ondas de spam de sapatos de neve que seguem o mesmo padrão. Eles vêm em lotes de 3 ou 4 por vez. Os corpos são quase idênticos, exceto pelo nome de domínio ao qual estão vinculados. Os IPs de origem tendem a ser do mesmo bloco / 24 por algum tempo, depois alternam para outro / 24. Os domínios tendem a ser novos. Eles têm registros válidos de PTR e SPF e têm rabiscos aleatórios na parte inferior do corpo para falsificar filtros bayesianos.
Estou usando uma dúzia de RBLs diferentes, incluindo Barracuda, Spamhaus, SURBL e URIBL. Eles fazem um trabalho decente capturando a maioria deles, mas ainda temos muita coisa a ver porque os IPs e domínios não foram incluídos na lista negra.
Existem estratégias que eu possa empregar, incluindo RBLs que bloqueiam domínios recém-criados ou lidam especificamente com spam de snoeshow? Espero evitar ter que usar um serviço de filtragem de terceiros.