---
title: "Backscatter spam blokkeren in Postfix tijdens de SMTP-fase"
language: nl
topics: ["cloud", "cyber-security", "howto", "linux", "networking", "server"]
full_article_url: https://willem.com/nl/2019-09-10_backscatter-spam-op-serverniveau-bestrijden/
---
# Backscatter spam blokkeren in Postfix tijdens de SMTP-fase

*Weiger met een foutcode, bounce nooit.*

> Weiger verdachte berichten al tijdens de initiële SMTP-verbinding met een foutcode in plaats van ze te accepteren en later te bouncen. In Postfix betekent dat strenge smtpd restricties in main.cf, geordend van goedkope naar dure checks.

Mijn Postfix server op Debian belandde op de blacklist van backscatterer.org, hoewel elke gebruiker verplicht moet authenticeren. De oorzaak was doorsturen: berichten die een strenger filter verderop weigerde, werden teruggebounced naar vervalste afzenders. De enige volledige remedie is zeer streng zijn op de eerste mailserver, in de initiële SMTP-verbindingsfase, zodat er weinig wordt geaccepteerd dat later kan bouncen.
In main.cf stel je SMTP-restricties in die berichten direct blokkeren. Orden de filterlogica van makkelijk naar moeilijk, beginnend met checks waarvoor geen externe servers nodig zijn: dat beperkt netwerkverkeer en belasting. Alleen een bericht dat alle checks doorstaat, wordt toegelaten voor bezorging of doorsturen.
Zwaardere, gebruikersspecifieke filtering met SpamAssassin of Bayes-filters draait daarna alsnog bij bezorging, en die werkt veel efficiënter als de overduidelijke spam al aan de deur is geweigerd.
