• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Blocklist keine Wirkung

Bernd P.

Member
Hallo,
wir haben das Problem, dass nur bei einer einzigen Mailadresse seit einigen Monaten Spammails durch kommen. Da ich nicht erkennen kann warum die Filter nicht greifen, wollte ich jetzt einfach eine Blocklist nutzen. Diese zeigt allerdings bei uns keinerlei Wirkung. Scheinbar mache ich etwas falsch, vielleicht finde ich im Forum Rat, da vom Support nichts kommt.

VG Bernd P.

Screenshot 2023-11-15 220539.png

Screenshot 2023-11-15 220704.png
Screenshot 2023-11-15 220858.png
 
Moin,
du musst die Blockliste eines nach oben setzten.
Wenn NSP Filter abarbeitet geht das von oben nach unten.
Sprich wenn du die Regel "inbound Block" über "eingang ...durchlassen" setzt wird gesperrt.

Ein MessageLog wäre auch gut.
 
Moin,
du musst die Blockliste eines nach oben setzten.
Wenn NSP Filter abarbeitet geht das von oben nach unten.
Sprich wenn du die Regel "inbound Block" über "eingang ...durchlassen" setzt wird gesperrt.

Ein MessageLog wäre auch gut.
Hallo Frank,

die "Eingang .. durchlassen" Regel soll nur bei einer Adresse greifen, was auch funktioniert. Wo finde ich das MessageLog?

VG Bernd

Screenshot 2023-11-16 080642.png
 
Hallo,
wenn eine Mail durchkommt, die eigentlich blockiert werden sollte.
Dann in der Nachrichtenverfolgung , MessageLog Exportieren/Speicher und hier posten.
Beachte bitte alles unkenntlich zu machen, bei den Mail Adressen kannst du ja ersetzen "boesespammail@...tld.de" und "empfaenger@meinetld"
 
Hallo,
wenn eine Mail durchkommt, die eigentlich blockiert werden sollte.
Dann in der Nachrichtenverfolgung , MessageLog Exportieren/Speicher und hier posten.
Beachte bitte alles unkenntlich zu machen, bei den Mail Adressen kannst du ja ersetzen "boesespammail@...tld.de" und "empfaenger@meinetld"

Hallo Frank,
habe mir das MessageLog angeschaut, hilft glaube ich nicht weiter. Ich finde nicht da nichts was die Regel-Entscheidung betrifft.
Bei:

Code:
   "receiveConnectorName": "SMTP on all addresses",

hat der noSpamProxy sich ja schon für die Regel entschieden.

Code:
{
  "productInformation": {
    "name": "NoSpamProxy",
    "version": "14.0.5.39",
    "components": [
      {
        "name": "Management services",
        "version": "14.0.23069.1426"
      },
      {
        "name": "Identity Service",
        "version": "1.1.22"
      },
      {
        "name": "Gateway Role",
        "version": "14.0.23069.1426"
      },
      {
        "name": "Message Tracking Service",
        "version": "1.1.23"
      },
      {
        "name": "Intranet Role",
        "version": "14.0.23069.1426"
      },
      {
        "name": "WebApp Hosting Service",
        "version": "1.1.18"
      },
      {
        "name": "WebApp",
        "version": "1.2.1571.0"
      },
      {
        "name": "PowerShell",
        "version": "14.0.23069.1426"
      },
      {
        "name": "NoSpamProxy Command Center",
        "version": "14.0.23069.1426"
      }
    ]
  },
  "sender": {
    "localPart": "bounce-af09-n8d7-12t2q-2fqcri-0-ep3c1e",
    "domain": "infos.online-flirten24.com"
  },
  "headerFrom": {
    "localPart": "noreply",
    "domain": "online-flirten24.com"
  },
  "mailId": "ef91c680-03f1-40a3-8d18-db7f610b4543",
  "messageId": "<MTcwMDExMDgyNyw5OTYzODcsMTI4NjgzNTM4LDQ0NzEzNCwxNjIxOTk2LDA@infos.online-flirten24.com>",
  "size": 9493,
  "subject": "Sonja (25) => heute Abend bei mir ❤️",
  "signed": "None",
  "encrypted": "None",
  "sent": "2023-11-16T06:00:27.57+01:00",
  "processingTime": "00:00:01.3600000",
  "status": "Success",
  "ruleName": "All other inbound emails",
  "scl": -4,
  "validationStatus": "Pass",
  "rejectReason": "None",
  "processingGatewayRole": "NOSPAMPROXY",
  "receiveConnectorName": "SMTP on all addresses",
  "clientIPAddress": "xxxx",
  "wasReceivedFromRelayServer": false,
  "detailsWereDeleted": false,
  "urlSafeguardInfoWasDeleted": false,
  "firstDeliveryAttempt": "2023-11-16T06:00:27.57+01:00",
  "deliveryDurationInSeconds": 1,
  "deliveryDuration": "00:00:01",
  "senderConnectionSecurity": {
    "tlsProtocol": "Tls12",
    "hashAlgorithm": "Sha384",
    "keyExchangeAlgorithm": "DiffieHellmanEllipticKey",
    "keyExchangeAlgorithmStrength": 384,
    "cipherAlgorithm": "Aes256"
  },
 
Hallo Bernd,

könntest du mir einmal die komplette Messagetrack Datei zukommen lassen?
Die wichtigen Punkte scheinen zu fehlen.

Die E_Mail wurde mit -4 SCL Punkten versehen, das passiert entweder durch Level of Trust oder durch unsere intelligente DSN Erkennung -> das sieht mir aber nicht wie ein DSN aus xD

Gruß
Jan
 
Hallo Jan,

könnte ich machen, aber im Log steht ja nichts warum er diese Regel genommen hat.
"ruleName": "All other inbound emails",
Aber, das Gute ist, das die Regel inzwischen greift, sprich das eigentliche Problem scheint sich durch Selbstheilung behoben haben. Allerdings hatte ich den Server zwischendurch neu gestartet, sollten solche Regeln erst danach greifen?
 
Da spricht dann für ein Problem in der Replikation.
Also deine Änderung ist erst verzögert am Gateway angekommen.

Schau mal in das eventlog der intranet Rolle sowie der Gateway Rolle, gibt es dort regelmäßig Probleme oder von dem betroffenen Zeitraum?
 
Hallo Jan,

in die Logs habe ich tatsächlich in den letzten Jahren noch nie rein geschaut. Gab ja auch keinen Grund, lief ja immer alles, sieht aber alles unverdächtig aus. In dem Zeitraum sind nur zwei Mails nicht "decoded" worden. Sollte man so etwas tatsächlich an den Support schicken?

1700718600649.png
 
Zurück
Oben