This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Re: Blocking mail servers

I have several domains that are constantly sending me spam.

However, when I add them to the sending blacklist, this does not stop them.

This is becasue they change the from and reply-to address's frequently.

However the domain name of the sending mail server stays the same, which i can see via the message headers.

Is there anyway to block domains mentioned in the email headers?

Or anyway to block domains which send the mail, and are shown in reverse DNS?

Thanks

Alex   


This thread was automatically locked due to age.
Parents
  • how you block your spammail? Try to write in blacklist *@*hotmail.com or use RBL to stop spammail 
  • I do use RBLS (Just spamhaus at the moment), and I have tried entering things like *@*hotmail.com.

    Although this works for all mail coming from hotmail, the spammers change this information very frequently, so one minute mail is from freepromos.com, and the next it is from freedeals.com.

    The thing that doesnt change however, is that all mail is still sent via one mail server, which allways resolves to xxx.postalmailholdings.com.

    I was wondering if it was possible to block postalmailholdings.com, by forcing astaro to do a reverse dns look-up, or using the email header information to block domains as well.  
Reply
  • I do use RBLS (Just spamhaus at the moment), and I have tried entering things like *@*hotmail.com.

    Although this works for all mail coming from hotmail, the spammers change this information very frequently, so one minute mail is from freepromos.com, and the next it is from freedeals.com.

    The thing that doesnt change however, is that all mail is still sent via one mail server, which allways resolves to xxx.postalmailholdings.com.

    I was wondering if it was possible to block postalmailholdings.com, by forcing astaro to do a reverse dns look-up, or using the email header information to block domains as well.  
Children
  • Investigate and find the IP's that resolve back to any MX record of postalmailholdings.com.
    Add these MX servers to your Networks, just as you add regular computers on your network, group them together as "Blacklist" or similar, and then add a rule:

    Blacklist -> Any -> Drop

    Make sure the rule is first in your rule list.
    A dirty way to do it, but it works!

    Good luck,
    Maurice