• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Cyren AntiSpam - wie hier Einfluss nehmen?

mabu

Well-known member
Hallo.

Der Filter "Cyren AntiSpam" ist ja standardmäßig in den Inbound-Regeln enthalten. Schlägt dieser an, gibt es schon 4 SCL und damit wird normalerweise die Mail abgewiesen.

Wir haben schon kurz nach GoLive des NSP den SCL-Wert zum Ablehnen auf 5 erhöht, da uns bei SCL 4 dort extrem viel "abhanden" kommt.

Eben noch einmal in der Nachrichtenverfolgung geschaut: in den letzten 2 Wochen nur auf SCL 4 gefiltert und ich bekomme 212 Treffer.
  • etliche Mehrfacheinträge durch temporäres Abweisen (Greylisting)
  • Hauptteil der Mails müssen wir aber auch annehmen, da kein Spam
  • teilweise zentraler Mailadressen von Dienstleistern dabei, die über neue Nachrichten in Postfächern oder was auch immer informieren
Wenn nun z.B. von der Adresse helpdesk@abcsec.de häufig gewünschte Mails an unterschiedliche Empfänger bei uns geschickt werden, und Cyren meint, dass dies Spam ist, wie gehe ich damit am besten um? Kann ich für bestimmte Maildomänen den SCL verringern? Evtl stehe ich da gerade auf dem Schlauch und sehe es im Partner nicht. Könnte natürlich ein höheren Vertrauen manuell dort festlegen (Mails werden von uns halt auch nicht dahin geschickt). Wäre das die "Lösung"?

Am liebsten wäre mir, Cyren sieht das gar nicht erst als Spam an.

Also in Nachrichtenverfolgung auswählen und "Melde als False Positive an Cyren" nutzen? Bringt das was?

Dann sind korrekte Mail von T-Online-Adressen mit drin -> wird SCL 4 aufgrund "Realtime Blocklists" -> "Remotehost is listed in the following RBL lists: SpamCop". (Ich meine, @t-online.de war damals auch einer der Hauptgründe, warum wir den SCL auf 5 erhöht haben).

Wie macht Ihr das alle so? Was übersehe ich in der Konfig hier noch?

Ach ja: beim Filtern nach SCL 5 sehe ich nicht eine Mail, die wir annehmen wollen.
 
Servus Martin,
die Vorgehensweise mit der Erhöhung des Schwellwerts auf 5 ist sicherlich ein guter Schritt. Auch der Weg des Meldens an Cyren ist auf jeden Fall ein Guter. Im Zweifel kannst Du unter "Partner" die Domäne manuell eintragen und den Trustlevel fix auf einen höheren Wert einstellen.

Gruß Stefan
 
Zurück
Oben