SPAM Filter

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
rossi_53
Beiträge: 6
Registriert: Mo 15.07.2013, 13:02

SPAM Filter

Beitrag von rossi_53 »

Hallo,

ich habe bei einen Kunden ein auffällig hohes Spam Aufkommen. Die Nutzer bekommen täglich unzählige Mails mit dem Betreff à la "Schnarchst du noch? Mit Atemhilfe Lärm schnell weg", "Nagelpilz kann beseitigt werden: blitzschnell", "Erlaubte Radarwarner", "Freundin gab mir wegen Schnarchens Laufpass" usw.
Der inhaltliche Aufbau ist hier immer nach dem selben Schema... Viel Bild und einige Links.
Die Mail-Zustellung erfolgt direkt per SMTP an die UTM. Am Mailfilter sind Regeln für "SPAM" und "PROBABLY_SPAM" angelegt; diese greifen jedoch bei den o.g. Beispielen nicht.
Das ganze geht jetzt schon über mehrere Wochen und wurde auch schon beim Support gemeldet; hier gab es jedoch leider keine Lösung.

Hat evtl. jemand anderes ein ähnliches Problem?

Bild

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Hallo,

fügen Sie einmal eine neue regel hinzu mit der Kategorie "BULK". Danach sollte das weniger werden

Gruß

Kenneth

rossi_53
Beiträge: 6
Registriert: Mo 15.07.2013, 13:02

Beitrag von rossi_53 »

Ok, vielen Dank für den Hinweis. Werde ich mal versuchen.

florian.pfeil
Beiträge: 39
Registriert: Di 04.04.2017, 16:08

Beitrag von florian.pfeil »

Hallo!

Wir haben mit den gleichen Spam-Mails zu kämpfen.
Die BULK-Filterregel ist bei uns bereits aktiv.

Macht es einen Unterschied an welcher Position sich die BULK-Filterregel befindet?
Also zB vor oder nach der Possibly_Spam Filterregel?

Bjoern
Securepoint
Beiträge: 685
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

nein es macht keinen Sinn. Haben Sie Greylist aktiv? Es kann natürlich auch durch eine fehlerhafte Whitelist zum Beispiel zu viel freigegeben werden. Dies müsste man sich sonst einmal genauer ansehen. Im Wiki finden Sie unsere Empfehlung um halt SPAM recht gering zu halten.


Gruß Björn

florian.pfeil
Beiträge: 39
Registriert: Di 04.04.2017, 16:08

Beitrag von florian.pfeil »

Ja, Greylisting ist aktiv im Einsatz.

In der Withelist haben wir den Eintrag "@domain1.at,@domain2.at" stehen, welche die Domänennamen von zwei Partner-Firmen beinhaltet.

Reihenfolge Mailfilter:
  1. Virus - ablehnen
  2. SMTP Whitelist - annehmen
  3. SMTP Spam - ablehnen
  4. SMTP Bulk - ablehnen
  5. SMTP URL-Filter - ablehnen (Danger, Hacking, ...)
  6. SMTP als verdächtig eingestuft - im Betreff markieren

Bjoern
Securepoint
Beiträge: 685
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

am besten ist es wenn Sie ein TT erstellen damit man es sich ansehen kann.

Gruß Björn

Antworten