Alguma maneira de bloquear spam qq entrante que gera backscatter?

Minha instalação do Discourse está recebendo uma ENORME quantidade (10 a 50 mensagens de entrada por hora) de spam direcionado ao endereço de envio da categoria principal do site, que também é muito utilizada pelos membros do site (é uma conversão de uma lista de e-mails e, de início, não foi uma decisão muito popular, então não quero desativar o envio por e-mail ou alterar o endereço se puder evitar).

Essas mensagens são incompreensíveis porque não possuem corpo, então meu Log de Erros está cheio de coisas como o transcript anexado. Tudo chega via SendGrid, que estamos usando para gerenciar os e-mails do Discourse. Além de gerar muito tráfego para o Discourse, isso também está preenchendo a lista de Supressão de Rejeições (Bounce Suppression) do SendGrid com centenas de endereços, presumivelmente porque o Discourse está rejeitando a mensagem de volta com o erro NoBodyDetectedError.

Existe alguma maneira de interromper isso? Se fosse o sendmail ou algo similar, haveria algum tipo de filtragem. Mas com o SendGrid, a tela de Análise de Entrada (Incoming Parse) diz que encaminha para todos os endereços e, embora a opção de Verificação de Spam esteja ativada, claramente não está ajudando. E no Discourse, não consigo ver nenhuma maneira de filtrar os e-mails de entrada ou impedir que esses endereços sejam rejeitados de volta ao SendGrid.

Por que não, quase todos são números aleatórios no domínio qq.com.

Obrigado por qualquer ajuda!

O e-mail não pode ser processado: Email::Receiver::NoBodyDetectedError Recebido: por mx0029p1las1.sendgrid.net com SMTP id k7DWxLa7FB Qui, 13 dez 2018 16:33:29 +0000 (UTC) Recebido: de chncup.com (desconhecido [183.165.31.1]) por mx0029p1las1.sendgrid.net (Postfix) com SMTP id D13687C0A15 para <tidbits-talk@talk.tidbits.com>; Qui, 13 dez 2018 16:33:28 +0000 (UTC) Recebido: de chncup.com (desconhecido (254.16.51.165]) por chncup.com com SMTP id f6b46961-aa47-4a0f-8328-50d7205fe99a; para <1019271239@qq.com>; Sex, 14 dez 2018 00:33:27 +0800 Message-ID: <2957f5c00276097eaa31767f32fa815f@qq.com> De: "=?utf-8?B?5oiQ6Iq5?=" <1019271239@qq.com> Para: <tidbits-talk@talk.tidbits.com> Assunto: =?utf-8?B?NzQ1OTjvvLbvvKnOoeWEqui2iuacg+OAkDE5Nzk4NOOAgUNPTeOAkSzlpKnlpKk=?= =?utf-8?B?5Y+N5rC05peg5LiK6ZmQLOiou+WGjOmAgeS8jeWFq+Wckyzmi7XmrLU=?= =?utf-8?B?6YCB56mN5rG+77yM5bi25aaz546p6YGN5LiX55WM5ZCE5Zyw?= =?utf-8?B?77yB5bCI5ZOhUe+8mjI5MSAyMTIgMDI4?= Data: Sex, 14 dez 2018 00:33:27 +0800 MIME-Version: 1.0 Content-Type: text/html; charset="utf-8" Content-Transfer-Encoding: quoted-printable Disposition-Notification-To: 1019271239@qq.com

Block the qq domain. We actually had to do this here on meta, as @jomaxro can attest.

Ah! I hadn’t found the email domains blacklist setting before—searching on the wrong thing apparently. I’ll give it a try.

No, you need to block these unwanted incoming emails at the email server level. Discourse settings won’t help.

Hmm, that may be easier said than done, given that all mail is being handled by SendGrid, which isn’t a standard email server.