> Входные фильтры основаные на анализе ip адреса малоэффективный способ борьбы с современными методами спамаПозвольте не согласиться. Практика показывает, что 90% спама на сегодняшний день приходит:
1. с адресов не имеющих записи в обратой зоне, выдающих HELO/EHLO не соответсвующих имени хоста или домена, не имеющих записи даже в прямолй зоне
2. с фейковых e-mail адресов
>решение на котором я остановиля - это применение внешних программ для анализа содержимого письма
На сегодняшний день это решение уже не эффективно, потому, что спамеры просто суют вам в нос картинку. Попробуй проанализируй содержимое. Отметать картинки конечно хорошо, но большая часть ползователей шлет открыки, схемы, рисунки и пр. не удосуживаясь даже прятать их в архив.
Кто-нибудь спросит: критиковать легко - предоли решение. Предлагаю (конечно если все сообщество со мной согласиться)
1. Принимать почту только с адресов имеющих запись MX (по крайней мере таких спамеров на сегодня меньшинство).
2. Обязательно вести прямую и обратную зону для почтовых серверов и только с них принимать почту.
3. Делать callback для отправителя на предмет наличия реального e-mail
4. Не принмать почту с динимически выделяемых адресов (ака ppp, dialin, modemcabe, pppoe и пр.)
5. Практика показывает, что договориться с ISP даже без международных соглашений, гораздо проще, чем с конечным пользователем (как правило еще и ламером)