Jump to content

Schutz gegen Mails mit gefälschter Absenderadresse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

auf jeden Fall verwende ich nun zusätzlich IP-Sperradressenanbieter wie z.B. Spamhaus usw.

 

Wenn der Exchange Antispam eine Mail aufgrund der SCL Bewertung in den Junk-Mail Ordner beim User legt, der aber in seinem Client eine Regel hat, die sagt, dass diese Mail kein Spam ist, bleibt die Mail dann im Junk Ordner, oder holt Outlook die in den Posteingang zurück?

 

Gruß

Daniel

Link zu diesem Kommentar
Wenn der Exchange Antispam eine Mail aufgrund der SCL Bewertung in den Junk-Mail Ordner beim User legt, der aber in seinem Client eine Regel hat, die sagt, dass diese Mail kein Spam ist, bleibt die Mail dann im Junk Ordner, oder holt Outlook die in den Posteingang zurück?

 

Es geht viel einfacher. Wenn der User die Absendeadresse in die Liste der vertrauenswürdigen Sender packt, steckt Exchange die Mail trotz Spam nicht in den Junk-Folder. ;)

 

Den clientseitigen Spamfilter innerhalb von Outlook würde ich per GPO deaktivieren.

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

jetzt kommen wir der Sache schon näher.

Von F-Secure habe ich die Aussage bekommen, dass ich die Mail-Domäne und die dazu gültigen Absender eintragen soll. In diesem Fall "lokales Netz" und den Mailserver, der über das Webportal die Adressen versendet. (die echten Mails mit der Domäne)

 

Die falschen sollen dann als *** SPAM *** gekennzeichnet werden und im Exchange habe ich eine Regel, die Mails mit dieser Kennzeichnung, dann eine höhere SCL Bewertung bekommen und entsprechend behandelt werden. Mal schauen, ob es funktioniert.

 

GRuß Daniel

Link zu diesem Kommentar

Hallo Norbert,

 

das habe ich dazu gefunden:

 

Da sowohl der Edge-Regel-Agent als auch der Inhaltsfilter-Agent für das SMTP-Transportereignis OnEndOfData ausgeführt werden, wird der auf jeden Transport-Agent angewendete Prioritätswert zum Bestimmen des Transport-Agents verwendet, der zuerst ausgeführt wird. Standardmäßig wird der Edge-Regel-Agent vor dem Inhaltsfilter-Agent ausgeführt, um die Kosten für die Verarbeitung von Nachrichten zu verringern, die ggf. vom Edge-Regel-Agent geblockt werden. Da der Edge-Regel-Agent jedoch vor dem Inhaltsfilter-Agent ausgeführt wird und aus diesem Grund der SCL-Wert noch nicht auf die Nachricht gestempelt wurde, können Sie die Transportregelbedingung mit einer SCL-Bewertung (Spam Confidence Level) größer als oder gleich dem Grenzwert nicht in der Standardkonfiguration verwenden.

 

Sie können das folgende Verfahren verwenden, um den Inhaltsfilter-Agent so zu konfigurieren, dass er vor dem Edge-Regel-Agent für das SMTP-Transportereignis OnEndOfData ausgeführt wird. Auf diese Weise kann der Inhaltsfilter-Agent einen SCL-Wert auf eine Nachricht stempeln, der anschließend von der Transportregelbedingung mit einer SCL-Bewertung (Spam Confidence Level) größer als oder gleich dem Grenzwert gelesen werden kann.

 

Bereitstellen des SCL-Werts für Edge-Transport-Regeln: Exchange 2007-Hilfe

 

GRuß Daniel

Link zu diesem Kommentar
Ich bin mir relativ sicher, dass eine Transportregel mit SCL Stamping später verarbeitet wird als der Contentfilter und deswegen zwar der SCL Wert geändert wird, aber nicht mehr im Junkfolder einsortiert wird. Aber wie gesagt, teste es mal und berichte hier. :)

 

Bye

Norbert

 

So wie ich das verstehe, muss erst der Contentfilter ausgeführt werden, damit die Mail den SCL Bewertungsstempel bekommt, den dann die Transportregel verändert.

 

Kann es sein dass danach danach dann die SCLJunkMail Bewertung greift, denn die kann ja auch noch separat gesetzt werden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...