Wenn man Swen ausser acht lässt ist die "Lokalität der Daten" wohl weniger gut - ein Block nach IP-Adressen wird dann weniger wirksam sein. Zudem: solche Blocks müssen, um wirksam zu sein, extrem schnell verteilt werden (idealerweise schneller, als der Spammer sein Zeugs los wird).Perhaps SpamAssassin should really maintain a list of IP numbers which have sent detected spam within the last n hours, and I should build a sendmail access table from that every night.
Der Anteil von Spam über die richtigen MXe ist wohl eher klein; insbesondere muss der Outgoing-SMTP nicht zwingend mit den MXen übereinstimmen.Thought for improvement: What happens if you take only the domain names of the above hosts, resolve their MXes and list their mail servers - will that result in a better blocking closure?