> Достаточно на МХ-концентраторе все соединения извне проверять на предмет соблюдения РФЦ, 
> на предмет наличия реверсной записи, соответствия SPF и на наличие в 
> хостнейме отправителя разных нехороших слов, вроде pool/adsl/dialin/dynamic етц. Так 
> отрежется 90% спама. Остальное валить в СА и дописывать маркерный хедер что такое СА? И как (каким скриптом) формируется маркерный хедер? И как он анализируется?
ссылки на примеры есть?
> перед пересылкой на конечный МТА. Там раскладывать почту по ящикам, и 
> через ИМАП мониторить телодвижения юзера. Если письмо с хедером-маркером из спама 
> перемещается в инбокс - отправляем копию письма на дообучение СА с 
> флагом --ham. Если же письмо без хедера-маркера перетаскивается в "спам" - 
> то дообучаем с флагом --spam.
SPAM-мэйлбокс - отдельный мэйлбокс, который подключается всем пользователям (например, общая папка Exchange)?
У меня разные организации обслуживаются... После массива МТА письма разлетаются по разным локейшенам (там в основном Exchange).
> В результате получается единая спаморезка с единой настройкой, единой базой байеса (в 
> файлах - так быстрее мускля). Без необходимости синхронизировать кучу барахла.
> А грейлистинг не нужен вовсе.
Это точно... Из-за него одни нервы...