Hi,
ich habe unsere Regeln gegen Spam und Phishing recht knackig eingestellt. Als noch Cyren mit an Bord war, haben wir Unternehmensweit ein bis zwei Spam-Mails im Quartal bekommen, die durch kamen. Nachdem Cyren weg war, hat sich das auf fünf bis 10 Spam-Mails im Monat erhöht. Seit ca. drei bis vier Wochen allerdings kommen 20-30 Spam und Phishing-Mails in der Woche durch... das ist mir empfunden ein viel zu großes Sicherheitsrisiko.
Hat auch jemand anderes dieses Verhalten beobachtet oder ist es ein Problem bei uns? Ich habe schon gesucht, aber nichts gefunden. Meine Blacklist wächst, meine Fliter für die "common-spam-words" auch, aber das ist ja nur ein hilfloses mit den Armen wedeln.
Ich habe auch schon überlegt auf eine Positiv-Liste umzustellen, also erstmal *.* zu blocken und dann davor Ausnahmen zu generieren, die ich dann wieder zulasse, damit überhaupt Mailverkehr ankommt, aber das ist dann auch extrem aufwändig in der Pflege. Etliche top-lvl-domainendungen habe ich schon gesperrt, aber das hilft ja auch kaum mehr, da es inzwischen tausende Endungen gibt - und die teilweise auch von seriösen Absendern verwendet werden.
Haben noch mehr das Problem (dem Grunde nach klar, hat ja jeder, ich meine in letzter Zeit vermehrt) und hat zufällig jemand einen funktionierenden "Masterplan"
wie was man noch tun könnte?
Danke im Voraus
Tim
ich habe unsere Regeln gegen Spam und Phishing recht knackig eingestellt. Als noch Cyren mit an Bord war, haben wir Unternehmensweit ein bis zwei Spam-Mails im Quartal bekommen, die durch kamen. Nachdem Cyren weg war, hat sich das auf fünf bis 10 Spam-Mails im Monat erhöht. Seit ca. drei bis vier Wochen allerdings kommen 20-30 Spam und Phishing-Mails in der Woche durch... das ist mir empfunden ein viel zu großes Sicherheitsrisiko.
Hat auch jemand anderes dieses Verhalten beobachtet oder ist es ein Problem bei uns? Ich habe schon gesucht, aber nichts gefunden. Meine Blacklist wächst, meine Fliter für die "common-spam-words" auch, aber das ist ja nur ein hilfloses mit den Armen wedeln.
Ich habe auch schon überlegt auf eine Positiv-Liste umzustellen, also erstmal *.* zu blocken und dann davor Ausnahmen zu generieren, die ich dann wieder zulasse, damit überhaupt Mailverkehr ankommt, aber das ist dann auch extrem aufwändig in der Pflege. Etliche top-lvl-domainendungen habe ich schon gesperrt, aber das hilft ja auch kaum mehr, da es inzwischen tausende Endungen gibt - und die teilweise auch von seriösen Absendern verwendet werden.
Haben noch mehr das Problem (dem Grunde nach klar, hat ja jeder, ich meine in letzter Zeit vermehrt) und hat zufällig jemand einen funktionierenden "Masterplan"

Danke im Voraus

Tim