Алгоритмы работы фильтра:1) "Sender & Recipient Verification" простая проверка на существование адреса отправителя, как локального, так и удаленного; если удается определить, что адрес не существует - выдается соответствующая ошибка и письмо не принимается.
2) "Check relay by NS" - представляет из себя динамический "whitelist" (белый список), работа которого основана на проверке по Name-серверам IP адреса сервера отправителя исходя из имени почтового домена (хостовой части обратного адреса).
3) "DNS-lists check" - Проверка по IP адреса почтового сервера по DNS-листам. Поддерживаются "белые списки", "черные списки" и списки адресов модемных пользователей. Правила описаны в файле policy и исполняются последовательно. Применение этого правила эффективно блокирует почту с известных открытых релеев и прямую отправку почты, минуя сервер провайдера от dialup - пользователей. Более-менее эффективный список dialup адресов в России http://dul.ru. К сожалению не все провайдеры подают такие данные.
4) "Users Access Lists" - Проверка почтового адреса отправителя по пользовательским листам доступа. Проверка контекстная - т.е. можно принудительно разрешить или запретить прием сообщений как с одного адреса так и со всех адресов принадлежащих указанному домену.
5) "Check delays" - проверка исполнения сервером отправилеля функции повторной доставки сообщения в ответ на ошибку TEMPFAIL (Что означает - сервер временно недоступен). Анализируется количество попыток повторной доставки почты с 10-минутными интервалами. Количество задержек устанавливается в файле конфигурации. Этим правилом отсекается вся почта, которая посылается напрямую, минуя почтовые сервера, программами рассылки.
6) "Multihop check" - Проверка пути следования письма - IP адресов почтовых серверов по DNS-листам. Работает аналогично описанному выше правилу по списку DNS-листов. Проверяются только Black-листы. Т.е. если письмо прошло через один из адресов найденных в Black-листах - оно не будет принято.