SpamAssassin: SINGLE_HEADER_3K zu scharf

  • Huhu,


    netcup: Ihr nutzt im spam-check die SINGLE_HEADER_3K Regel, die anschlägt, sobald ein Header mehr als rund 3K Zeichen enthält (in meinem Fall auf we870.netcup.net).


    Man könnte den Autocrypt Header da raus nehmen. Der ist in üblichen, legitimen Mails u.a. von Thunderbird gesetzt und regelmäßig über 3K groß. Und das ganz regulär.


    Zur Erklärung des Autocrypt-Headers: Hiermit übertragen Autocrypt-Compatible Mailclienten einen OpenPGP-Schlüssel des Anwenders, um dem Gegenüber die automatische Verschlüsselung der Antwort zu ermöglichen. Schlüsselgrößen bei rsa heute zwischen 2K und 4K, daher die Größe. Das erhöht zwar die Sicherheit nicht so sehr wie ein manueller Schlüsselaustausch mit Kontrolle der Chain of Trust, aber dafür ist es absolut einfach für Jedermann anwendbar und besser eine verschlüsselte Mail mit einmaliger Chance zum MitM statt generell unverschlüsselte Mails (mit nicht nur MitM und das dauerhaft). Stichwort TOFU: Trust On First Use.


    Grüße

    der hede