• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Block-Regel bei einer Mailadresse greift nicht - und ich weiß nicht, warum

mabu

Well-known member
Hallo.

Ich habe im NSP-Regelwerk als erste Regel eine "Inbound Blockregel für bestimmte Adressen". Darin sind im Nachrichtenfluss die Domänen bzw. komplette Mailadressen eingetragen.

Bisher waren dort 3 Domänen eingetragen und nun ist ein 4. Eintrag hinzugekommen. Zuerst in der Schreibweise *@domaene und später dann in der eigentlichen "Header from"-Adresse. siehe angehängter Screenshot 01.jpg


Ich habe im Kommentar dieser Regel stehen "WICHTIG: es wird nach "HEADER FROM" und NICHT nach "MAIL FROM" gefiltert !!!"

Heute ist wieder einer Mail vom untersten Eintrag eingegangen. Sieht so aus wie in Screenshot 02.jpg.

Es wurde die Standard-Inbound-Regel angewendet. Somit wurde "Header from" hier gar nicht beachtet.

Ich habe nun mal *-s1274594@mail-83-23.em23.net in der Blockregel mit hinzugefügt. Da dieser Teil in allen bisherigen Mails identisch gewesen ist - davor immer andere Zahlen.

Hat sich durch irgendein NSP-Update mal was an der Syntax für die Prüfung geändert? Ist mein Hinweis im Kommentar zu "Header from" wirklich korrekt?
 

Anhänge

  • 01.jpg
    01.jpg
    15.5 KB · Aufrufe: 15
  • 02.jpg
    02.jpg
    10.3 KB · Aufrufe: 8
Die Schreibweise schon mehrfach geprüft. Für die oberen Einträge finde ich in den letzten Woche auch keine Treffer mehr in der Nachrichtenverfolgung. Kann da also schlecht prüfen, ob es generell klappen würde.

Nicht sicher, wie ich für Test einfach abweichende Einträge bei Mail-from und Header-from hinbekommen würde. Trage ich eine web.de-Adresse ein, wird es bestimmt funktionieren mit dem Blocken. Da sind beide Einträge aber auch gleich.
 
Hallo Martin,
also wenn du mir n bissl zeit gibst, kann ich versuchen so zu tun als wenn ich der "komische" Absender bin.
Schick mir mal als PN die Mail Adresse das ich hier nix falsches Tippe und an wen ich das schicken soll.
 
Hallo zusammen,

das Problem ist relativ einfach:
Es wird genau umgekehrt gefiltert ;)
Wir gehen auf den "MAIL FROM" und nicht auf den "Header From".
Damit kann deine Regel nicht greifen.


Gruß
Jan
 
Hatte dazu ja letzte Woche ein Ticket bei Euch eröffnet. Und erst durch die Antwort so wirklich gemerkt, dass ich das mit "MAIL FROM" und "HEADER FROM" in meinem Kommentar zur Blockregel komplett falsch eingetragen hatte. Und eben merke ich, dass ich dazu sogar eine Anfrage im Forum gestellt hatte.

Oh man. Man merkt, dass bei der Menge irgendwie doch die Übersicht flöten geht.

Habe für mittlerweile 2 eigenartige amerikanische Newsletter nun die Einträge in der Blockregel auf "Mail from" inkl. einiger Wildcards angepasst und beobachte das in den nächsten Wochen mal.

Und dann war die "Mail from" auch noch so lang (ich hatte ja zuerst von *-s1274594@mail-83-23.em23.net berichtet) - dass mir bei den empfangenen Mails gar nicht aufgefallen ist, dass sich die Zahlen hinter dem @ und vor em23 auch geändert hatten.

Hoffe, dass es nun passt.
 
Zurück
Oben