Jako další z antispamových zbraní nabízí Kerio MailServer možnost zpoždění odpovědi na SMTP pozdrav.
Kerio MailServer vyžaduje komunikaci podle RFC, která definují komunikaci pomocí protokolu SMTP. Většina aplikací pro automatické rozesílání spamu RFC nedodržují. Díky tomu je Kerio MailServer může rozeznat od serverů, které rozesílají legitimní zprávy.
Kerio MailServer využívá k rozpoznání spamových serverů dvě provinění proti příslušnému RFC dokumentu. Tato provinění nastávají již při navazování SMTP spojení. Prvním proviněním je, že server navazující SMTP komunikaci by měl podle příslušného RFC čekat na odpověď po dobu trvající až 5 minut. Aplikace pro automatické rozesílání spamu mají tuto hodnotu značně zkrácenou, protože potřebují rozesílat zprávy pokud možno rychle a ve velkém množství. Dodržování čekací doby by je do značné míry omezovalo. Pokud tedy do určité doby Kerio MailServer nevyšle odpověď na SMTP pozdrav (má nastaveno zpoždění odpovědi), chovají se spamující servery obvykle dvěma způsoby. V prvním případě spamující server komunikaci s Kerio MailServerem vzdá a pokouší se kontaktovat jiný server. V druhém případě (a to je ono druhé provinění) začne do Kerio MailServeru odesílat poštu i bez přijetí SMTP pozdravu (v tomto případě Kerio MailServer komunikaci s daným serverem okamžitě ukončí).
Výhody vyplývající z nastavení zpoždění SMTP komunikace jsou dvě:
Nastavením se sníží příjem spamu do Kerio MailServeru o 60 — 70%. Protože jsou spamové testy náročné na výkon, snižuje se tímto opatřením zatížení serveru.
Druhou nespornou výhodou je, že tato metoda nepřináší tzv. false positives, neboť nemá žádný vliv na legitimně doručovanou poštu.
Kerio MailServer ošetřuje zpoždění při navazování komunikace v záložce Odrazování spammerů ( ):
Volbou lze nastavit SMTP zpoždění. Optimální doba tohoto zpoždění je 25-30 sec. Kratší nastavená doba by nemusela stačit (programy pro rozesílání spamu mají obvykle nastavenou dobu 10-20 sec), delší nemá smysl, zbytečně by zdržovala komunikaci.
Odrazování spammerů ošetřuje veškerou příchozí SMTP komunikaci, tedy také poštu z lokální sítě, záložních serverů apod. Z toho důvodu doporučujeme do této skupiny IP adres přidat všechny důvěryhodné IP adresy a sítě, aby zpoždění zbytečně nezdržovalo komunikaci v případech, kdy se nepředpokládá, že by se mohlo jednat o spam.
Položka umožňuje zápis všech rozpoznaných pokusů o tento typ útoku do záznamu Security (více vizte kapitolu 25.4 Security).
Pokud přes Kerio MailServer prochází velké množství e-mailů, bude pravděpodobně také vysoký počet pokusů o tento typ útoku, což může přeplnit záznam. V takovém případě zápis do záznamu vypněte.
Nastavení této záložky ošetřuje pouze nezabezpečenou verzi SMTP komunikace. Zabezpečenou verzi protokolu SMTP programy pro automatické šíření spamu nepoužívají.