| 1. Taxa de Conexões por IP (com bloqueio) |
| Nossos servidores verificam as conexões
simultâneas de cada IP de origem e se
ultrapassar um limite crítico faz o
bloqueio imediato. Atualmente, o limite
é de 150 conexões a cada 5 minutos. Por padrão todos estão sujeitos a essa limitação. |
| 2. Taxa de Destinatários Inválidos por Conexão |
| É realizado um bloqueio após verificado certo número
de conexões para destinatários inválidos (vindos
de fora para usuários locais). O IP de origem é
bloqueado por 8 horas. Atualmente o limite está em 100 destinatários inválidos. |
| 3. IP de Origem tem Reverso Cadastrado |
| Esta regra verifica se o IP de origem possui DNS Reverso cadastrado e em caso negativo nega o acesso. Somente as conexões que não são de clientes passam por esse filtro. |
| 4. Helo não é Vazio |
| Helo é o primeiro comando enviado pelo servidor remoto para os nossos servidores, que é a sua identificação. Quando essa string é vazia (é nula) nossos filtros encerram a conexão com a outra ponta. Somente as conexões que não são de clientes passam por esse filtro. |
| 5. SPF (se publicado) e Válido |
| Checa se o registro TXT de um domínio está publicado e se é válido. Esse registro é configurado pelo provedor que gerencia o DNS desse domínio. |
| 6. Endereços de Origem e Destino tem Formatos Válidos |
| Esse filtro permite a checagem do formato das caixas postais e dos domínios. Se forem utilizados caracteres inválidos o email é rejeitado e a conexão encerrada. São caracteres válidos: . (ponto), - (traço), = (igual), + (mais), & ('E' comercial), _ (underline). |
| 7. Endereços de Origem e Destino tem MX Válidos |
| Esse filtro permite a checagem da origem e do destino, analisando se possuem endereço MX válido. Isso evita que sejam geradas mensagens de envio e retorno desnecessariamente. Se o e-mail vem de fora para dentro só é checado o MX da origem. Se o e-mail vem de dentro prá fora só é checado o MX do destino. |
| 8. Caixa de Destino Existe no Servidor |
| Essa checagem permite verificar se a caixa postal de destino existe no servidor. Em caso negativo a conexão é encerrada. Diversos aspectos são checados, como: conta real, alias, redirecionamento, catch-all, etc. |
| 9. Mensagem não Contém Vírus |
| São descartadas as mensagens que contiverem vírus (tanto para clientes quanto para não clientes). |
| 10. Pausa na Recepção |
| Após enviados todos os comandos para o servidor (em caso de recepção de e-mails) o servidor dá um timeout de 30 segundos. Conexões que forem geradas por programas de spammers geralmente desconectam-se antes desse timeout para evitar perda de tempo. |
| 11. Reversos Spammers |
| Analisando algumas conexões por amostragem foi percebido que algumas redes são usadas em sua maioria para o envio de Spam. Os reversos destas redes foram incluídos nas regras de segurança de nosso servidor e mensagens vindas destes servidores não são processadas em nossos servidores. |
| 12. Listas Negras |
| Diversas Listas são checadas: se o IP estiver em alguma delas, porém for um cliente não haverá qualquer bloqueio. Caso contrário, a conexão será rejeitada. |