Ich denke es liegt an der Art wie das Tool das Logfile auswertet. (Denn das ist die einzige Informationsquelle.)
Z.B. wird ja der erste Empfang als rot dargestellt und der zweite (durchgelassene) dann zusätzlich als grün.
Im Vergleich zu der anderen Greylisting-Methode und Haggy's GCP springt dann der rote Eintrag auf grün. D.h. hier steht dann pro empfangener Email nur ein Eintrag. Egal ob geblockt oder durchgelassen
.
Huschi hat ganz recht, das ist echt nicht einfach. Ich versuche im SCP Pärchen zu bilden, das man dann genau identifizieren kann welcher durchgelassende Request zu welchen vorherigen geblocktem (gegreylistetem) Request gehört. Wenn das passt, wird der geblockte nicht mehr gezählt. Also mal angenommen, es kommen nur zwei Request. Der erste erscheint als "DENIED_GRAYLISTED" und der zweite dann als "ALLOWED". Wenn die Daten (also RDNS, IP, SENDER, EMPFÄNGER) passen, dann zeigt das SCP nur noch den ALLOWED an und der DENIED_GREYLISTED verschwindet. In diesem Falle, sollte das SCP als Spamquote 0% anzeigen, und nur einen Eintrag -> ALLOWED!
Dazu gibt es in der Klasse scp.class.php die Methode "checkLogTableForFormerGreylisting($logZeile)".
Aber es gibt Fälle da klappt das leider nicht. Wenn zum einer der Sender die Anfragen so schnell rausrotzt, das es 2-3 mal gegen das Greylisting läuft und dann erst durchgelassen wird, oder wenn - wie z.B. bei T-Online - die Anfragen von verschiedenen Relays kommen. Das kann ich bestimmt noch feintunen, wird auch kommen. Aber die Quoten sollen erstmal nur als Richtwerte gelten und ich denke, das tun sie.
Ab besten, ihr sagt dem SCP mal, es soll die DENIED<>ALLOWED Pärchen anzeigen, dann wird das klarer.
Lustigerweise ist eine der Mails gerade von mout22.stratoserver.net gekommen oO ich kann mir aber gerade garnicht erklären wieso weshalb
Schau Dir mal die Sender IP an, entweder die ist unterschiedlich oder es ist mehr als eine Anfrage vorher im Greylisting hängengeblieben.
Gruß
Haggy