E-Mail Spamfilter

  • Hallo,


    ich habe momentan einige Probleme mit dem Spam E-Mails und finde auch nichts, was hilft.

    Das Problem ist weniger, dass die Erkennung von echten Spam Mails versagt, als dass E-Mails die schon im Header falsch sind, nicht automatisch aussortiert werden.

    Hier zwei Beispiele:

    1. Mail-Header

    Das "TO:" ist eindeutig nicht in meiner Domain, warum wird so was nicht erkannt?



    2. Mail-Header

    Das "FROM" bin ich angeblich selbst, dass muss man erkennen können.


    Dies sind meine Einstellungen im WCP, ich habe nur eine Domain in der Whitelist und keine in der Blacklist.


    pasted-from-clipboard.png


    RoundCube hat wohl keine eigenen Filter in meinem Paket.

    pasted-from-clipboard.png


    Kann mir jemand sagen, wie man den Spamschutz richtig einstellt?

    Oder hat mein Produkt "Aktion Expert Spezial 2016" einfach keinen guten Spamschutz?


    Grüße Fabian

  • Wahrscheinlich kannst du die Scores nicht verändern. Du kannst aber den Spamfilter trainieren. Die Schwelle für "ist Spam" würde ich an deiner Stelle um -1 verringen. Auf meinem eigenen Servern habe BAYES_99, etc höher bewertet. Das ist ein sehr sicheres Kriterium. Dir hilft es sicherlich, wenn du BAYES_99, BAYES_999 direkt in dem Spam-Ordner per Sieve verschiebst.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Das löst Dein Problem nicht, aber ein paar Infos zum besseren Verständnis kann ich geben:

    Gespoofte Informationen zu filtern, ist normalerweise nicht Aufgabe des Spamfilters - ausser, Du Deine Domain gibt mittels Domainkeys (DKIM) und SPF (eventuell auch DANE) Informationen über die Authentizität der beteiligten Server.

    Zu unterscheiden ist auch, dass Infos im Header gefälscht sein können, da SMTP zunächst über den Envelope funktioniert.

    Das heisst aber nicht, dass der Header per se „fehlformatiert“ sein muss. Spamassassin funktioniert über regular expressions und statistische Verfahren (Bayes), um Spam zu erkennen.


    Was helfen kann, wenn Mails an wildcard innerhalb Deiner Domain kommen: „E-Mails für nicht vorhandene Benutzer“ -> „abweisen“. Das ist aber nur ein kleiner Teil dessen, was hereinkommen kann.

  • @eripek

    Ich behaupte, Netcup muss meine Mailserver kennen, Sie verwalten sowohl den DNS als auch den E-Mail-Server, nur die "A" Records zeigen auf andere Server aber diese haben Nichts mit E-Mails zu tun.

    pasted-from-clipboard.png

    Wie verwalte ich denn DMIK, SPF oder DANE? Ich habe dazu bisher keine Einstellung gefunden.


    Zitat

    Was helfen kann, wenn Mails an wildcard innerhalb Deiner Domain kommen: „E-Mails für nicht vorhandene Benutzer“ -> „abweisen“. Das ist aber nur ein kleiner Teil dessen, was hereinkommen kann.

    Das ist leider keine Möglichkeit, ich nutze die Technik um jedem Service eine eigene E-Mail-Adresse zu geben. Aber trodtzdem nur ein Postfach lesen zu müssen.


    vmk

    Diese Frage stelle ich mir auch?

  • Das ist leider keine Möglichkeit, ich nutze die Technik um jedem Service eine eigene E-Mail-Adresse zu geben. Aber trodtzdem nur ein Postfach lesen zu müssen.

    Ein Postfach mit Alias-Adressen wäre vielleicht eine Lösung. Dass netcup die Server kennt, bedeutet noch nicht, dass der Spamfilter deswegen darauf reagieren muss. Wenn Du vollständige Kontrolle über Deine Maildomain möchtest, um DKIM, SPF und Spamassassin zielgerichtet einzusetzen, bleibt Dir wahrscheinlich nur, den Mailserver selber zu betreiben.

    Möglicherweise kann Dir der Support aufgrund Deines Feedbacks aber auch einfacher helfen. Erkundige Dich doch einmal direkt dort.

    Das Vorhandensein eines SPF-Records bedeutet noch nicht, dass E-Mail deshalb auch abgewiesen werden. Die Voreinstellung ist ein „Soft-Fail“ "~a". D.h. es gibt nur eine Warnung, aber die Mail geht durch. Möchtest Du ein „(Hard-)Fail“ erwirken, nimm "-a". https://www.spfwizard.net/index.php?mod=whatis und https://www.spfwizard.net/.


    Für Deine Domain ist derzeit ein Soft-Fail im TXT-Record eingetragen, soweit ich es sehen kann.

  • @eripek


    Ich habe die SPF Einstellung jetzt von "~all" auf "-all" geändert, mal sehen ob das hilft.


    Ein Postfach mit Alias-Adressen wäre vielleicht eine Lösung.

    Eigentlich möchte ich mich nicht öfter als umbedingt notwenig in den Server einloggen, und auch keinen eigenen Server betreiben, dazu bin ich sowohl zu faul als auch zu unerfahren.

  • Eigentlich möchte ich mich nicht öfter als umbedingt notwenig in den Server einloggen, und auch keinen eigenen Server betreiben, dazu bin ich sowohl zu faul als auch zu unerfahren.

    Aber anscheinend bist Du wie man sagt eine ehrliche Haut, wenn Du das offen zugibst. :)

    Gib beizeiten Bescheid, ob die Massnahme geholfen hat.

  • Aber anscheinend bist Du wie man sagt eine ehrliche Haut, wenn Du das offen zugibst.

    Gib beizeiten Bescheid, ob die Massnahme geholfen hat.

    Ich habe leider immer noch Spam und Sproofing Probleme. Ich habe heute Abend mit dem netcup Team gesprochen, diese konnten mir leider auch nicht direkt helfen.


    Dies liegt an folgenden Punkten:

    • Mein Tarif hat im Roundcube keine Filter, mit dem ich den Spam-Filter genauer steuern kann. Man bietet mir aber eine Softmigration an, wobei mir die Gefahr eines Fehlers meinerseits zu hoch ist, und ich habe lieber Spam als den Verlust meiner E-Mails beklagen zu müssen.
    • Die Sproofing Mails können nicht direkt gefiltert werden, da der Schutz nur Global und nicht auf Kundenebene gesetzt werden kann. Und anscheinend gibt es Kunden, die diese Funktion benötigen. Vermutlich um aus Dritt-Systemem valide E-Mails zu senden.
    • Bei den anderen Spam E-Mails greift eine Kombination aus den beiden oben stehenden Begründungen.


    Nach Aussage des Mitarbeiters wird er aber diese Probleme an die Entwicklung weitergeben, sodass wir auf Dauer auf eine vollständige Lösung hoffen können.

  • Die Antwort gefällt mir zwar auch nicht, aber den „Daumen rauf“ gibt es für die Rückmeldung und für Dein Engagement und den Versuch, das Problem einer allgemein wohlgefälligen Lösung zuzuführen. Darf ich fragen, um welchen Tarif es in Deinem Fall handelt? Ich nehme die Antwort auch gerne als PN entgegen.

  • Immer noch zu haben, wenn auch nur via URL (ps: klappt bei vielen Angeboten von Netcup.)

    Das ist ein Irrtum:

    Das Produkt Expert Special 2018 ist aktuell ausverkauft

    Es tut uns leid! Zur Zeit ist das Produkt Expert Special 2018 leider ausverkauft. Sobald das Produkt wieder verfügbar ist, kann es erneut bestellt werden. Bitte schauen Sie doch zu einem späteren Zeitpunkt wieder vorbei.

    Was möchten Sie als nächstes tun?