Une technique géniale trouvée sur la liste exim-users pour lutter contre les spams si votre serveur possède deux interfaces reliées à Internet (Chacune avec sa propre adresse IP).
Il est bien connu que les spammers ne perdent pas leur temps à
recommencer à spammer si il y a un problème. À la moindre
erreur, ils passent à l'adresse suivante.
Une autre technique utilisée est de spammer le MX
secondaire du domaine ciblé car il est souvent moins protégé contre le
spam.
Sachant cela, on peut utiliser l'astuce suivante : Pour le domaine
foobar.org, on déclare deux MX : Les deux
adresses étant les deux adresses de votre serveur.
MX 10 a.b.c.d (Sur eth0)
MX 20 e.f.g.h (Sur eth1)
Ensuite, lorsqu'Exim écoute sur eth0
(aka a.b.c.d) et qu'il reçoit une connexion, il
rejete la connexion (defer).
Un MTA normal doit alors tenter sa chance sur le
MX secondaire, ce que ne font pas les spammeurs.
Sur eth1 (aka e.f.g.h), à la
réception de connexion, on vérifie que le correspondant a préalablement
tenté sa chance sur le MX primaire.
S'il l'a fait, alors on accepte le message. Autrement, on rejette la
connexion.
Cette technique est parfaitement légale vis-à-vis des
RFC.