Kde jinde vadí špatná reputace Talosu, než u adresátů používajících Cisco ESA (IronPort)?
Jinak na reputaci je největší pes asi Microsoft (MX *.outlook.com) - pokud nemáte vybudovanou dostatečně pozitivní reputaci, pustí vás k odeslání jen několika mailů za desítky minut a cokoli nad to softbouncuje s naprosto srozumitelnou chybou chybu '451', ['4.7.500 Server busy. Please try again later from [12.34.56.78]. (S77719) [DB6EUR04FT020.eop-eur04.prod.protection.outlook.com]. Ono se to pak třeba na dvacátý pokus podaří protlačit, ale opožděně klidně o desítky hodin.
Všichni ostatní (i gmail.com) jsou v tomto směru v pohodě, jen ten MS je fakt extrémní opruz. Musíte si budovat pozitivní reputaci posíláním mailů po několika kusech, vychytávat limity kdy ještě MX outlook.com nethrottluje, klidně měsíc několikrát denně sledovat logy a upravovat parametry.
Funkční DKIM, DMARC, SPF je samozřejmě nezbytnou prerekvizitou.
Když nasazujete novou mail GW ve státní instituci, která posílá desetitisíce mailů denně, je toto opravdu lahůdka.
Lze tomu trochu pomoct kontaktováním MS supportu (musíte být klient - takže třeba mít ve firmě o365), ať inkriminované IP zařadí na tzv. warming list, kdy je throttling trochu utlumen. Dostanete instrukce, ať množství odchozí pošty postupně zvyšujete a tím se vybuduje pozitivní reputace (samozřejmě nesmíte spamovat; vadí i neexistující adresáti).